ActualitésCryptoGalaxy Research identifie un siphonnage de 1 367 BTC à partir d'adresses Coldcard

Galaxy Research identifie un siphonnage de 1 367 BTC à partir d'adresses Coldcard

Auteur: Coinfomania·

Points clés

  • Galaxy Research a identifié une compromission au cours de laquelle 1 367,05 BTC, soit environ 88,6 millions de dollars, ont été siphonnés depuis 4 585 adresses Bitcoin générées par des portefeuilles matériels Coldcard.
  • L'attaque s'est déroulée en trois vagues, les deux premières présentant des schémas de transaction similaires suggérant un opérateur unique, tandis que la troisième affichait des caractéristiques nettement différentes.
  • La vulnérabilité suspectée se situe au stade de la génération d'adresses, ce qui pourrait permettre à des attaquants de reconstituer des clés privées sans accès physique à l'appareil matériel.
  • Les portefeuilles Coldcard, fabriqués par Coinkite à Toronto, sont conçus avec des fonctions de signature hors ligne destinées à isoler les clés privées des menaces en ligne.
  • L'ampleur de l'incident devrait entraîner une surveillance réglementaire accrue des fournisseurs de portefeuilles de cryptomonnaies et de nouveaux efforts pour renforcer les protocoles de sécurité dans l'écosystème Bitcoin.
Galaxy Research identifie un siphonnage de 1 367 BTC à partir d'adresses Coldcard

Galaxy Research a signalé un important incident de sécurité au cours duquel 1 367,05 BTC, d'une valeur d'environ 88,6 millions de dollars, ont été siphonnés depuis des adresses Bitcoin générées par des portefeuilles matériels Coldcard, produits par Coinkite, une société basée à Toronto. Les conclusions ont été détaillées dans un rapport partagé par WuBlockchain sur X.

Trois vagues d'attaque identifiées

Selon l'analyse de Galaxy Research, la compromission s'est déroulée en trois vagues d'attaque présumées visant des adresses Bitcoin générées par Coldcard. Au total, 4 585 adresses ont été concernées par l'incident.

Les deux premières vagues d'attaque présentaient des schémas de transaction similaires, ce qui pourrait indiquer l'implication d'un seul opérateur, selon les chercheurs. Toutefois, cette hypothèse n'est pas vérifiée. La troisième vague se distinguait nettement par ses caractéristiques de transaction, ce qui pourrait indiquer soit un changement de tactique, soit l'implication d'un acteur différent.

Le total siphonné au cours des trois vagues a atteint 1 367,05 BTC, ce qui constitue l'un des incidents de sécurité liés aux portefeuilles matériels les plus importants documentés dans l'écosystème Bitcoin.

Contexte sur Coldcard et les portefeuilles matériels

Coldcard est un portefeuille matériel conçu pour le stockage de Bitcoin, reconnu pour des fonctions telles que la signature hors ligne via carte MicroSD, destinée à maintenir les clés privées isolées des menaces connectées à Internet. Cet incident soulève des questions plus larges sur la sécurité des implémentations de portefeuilles matériels et sur la robustesse du processus de génération d'adresses.

Une vulnérabilité au stade de la génération d'adresses est particulièrement importante, car elle peut contourner le principe de sécurité fondamental des portefeuilles matériels : les clés privées sont créées et stockées dans un environnement isolé. Si le processus par lequel un portefeuille génère l'aléa nécessaire à la création des clés est défaillant ou compromis, un attaquant pourrait potentiellement reconstituer les clés privées sans jamais accéder physiquement à l'appareil. Ce type de vulnérabilité diffère des attaques de phishing ou des exploits à distance et est difficile à détecter pour les utilisateurs finaux, car les adresses générées peuvent sembler normales sur le plan fonctionnel.

Cette compromission a ravivé le débat au sein de la communauté Bitcoin sur les pratiques de sécurité des portefeuilles et sur les mesures de protection disponibles pour les utilisateurs. Bien que les portefeuilles matériels soient généralement considérés comme une solution de stockage solide, l'incident montre que des vulnérabilités peuvent encore apparaître dans certaines implémentations ou certains flux de travail.

Implications réglementaires et industrielles

Les incidents de sécurité de cette ampleur relèvent généralement des cadres réglementaires plus larges qui encadrent les fournisseurs de portefeuilles de cryptomonnaies et les services associés. Le siphonnage de 1 367 BTC depuis des adresses associées à Coldcard pourrait entraîner une vigilance accrue de la part des acteurs du secteur et des régulateurs concentrés sur les normes de sécurité des actifs numériques.

La perte a également des implications pour l'offre en circulation de Bitcoin, puisque les fonds volés représentent une quantité significative de BTC retirée de leurs détenteurs initiaux. Les acteurs du marché et les analystes devraient surveiller toute évolution liée au déplacement de ces fonds et aux éventuelles tentatives de récupération.

L'incident souligne la nécessité continue d'améliorer les protocoles de sécurité dans l'ensemble de l'écosystème Bitcoin et pourrait contribuer à des innovations dans les technologies de protection des portefeuilles à mesure que les développeurs et les fabricants réagissent aux conclusions.

Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier.