ActualitésCryptoL’exploit de Coldcard a le plus durement touché les détenteurs canadiens

L’exploit de Coldcard a le plus durement touché les détenteurs canadiens

Auteur: Cryptopolitan·

Points clés

  • Chainalysis a attribué 25 % des pertes de l’exploit Coldcard à des utilisateurs canadiens, faisant du Canada la région la plus touchée.
  • Les États-Unis et la Thaïlande ont également été lourdement affectés par l’exploit en cours.
  • D’autres estimations évaluent les pertes totales du piratage Coldcard à plus de 110 millions de dollars et jusqu’à 150 millions de dollars.
  • L’initiative Red Team a analysé 150 dépôts de code et affirme découvrir environ une vulnérabilité grave ou critique par heure lors de ses audits assistés par IA.
  • Onchain Lens a indiqué que l’attaque a volé plus de 1,816 BTC à 5,200 adresses touchées, la plupart des fonds se trouvant encore dans des portefeuilles de destination.
L’exploit de Coldcard a le plus durement touché les détenteurs canadiens

L’exploit du portefeuille Coldcard a touché le plus durement les détenteurs canadiens, avec 25 % des pertes attribuées imputées à des utilisateurs canadiens, selon Chainalysis. L’entreprise a indiqué que l’impact disproportionné était lié à la popularité locale de Coldcard, renforcée par des campagnes d’influenceurs.

Chainalysis a utilisé des données on-chain et les connexions disponibles aux exchanges pour relier la base d’adresses Coldcard aux régions les plus probables. Le Canada est depuis longtemps associé à l’adoption précoce du Bitcoin et à des influenceurs promouvant le maximalisme Bitcoin, ce qui, selon Chainalysis, a contribué à une adoption plus large du portefeuille malgré une entropie insuffisante et une génération d’adresses vulnérable.

Les États-Unis et la Thaïlande ont également été lourdement touchés par les exploits en cours, selon les données de Chainalysis. Cette répartition régionale est importante, car elle montre comment une faille de portefeuille peut se répercuter sur différentes bases d’utilisateurs une fois exposée, en particulier lorsque les outils de self-custody sont largement adoptés avant que les problèmes ne soient identifiés.

Comme Cryptopolitan l’avait rapporté précédemment, l’attaque contre Coldcard a affecté le sentiment général autour du BTC et la tendance à la self-custody. D’autres estimations situent les pertes liées au piratage de Coldcard à plus de 110 millions de dollars et jusqu’à 150 millions de dollars.

Red Team tente de limiter Coldcard et d’autres attaques similaires

Les attaques contre Coldcard ont déclenché l’un des plus grands efforts visant à identifier des vulnérabilités dans l’écosystème Bitcoin.

Dans les premiers jours suivant l’exploit, certains fonds ont été déplacés dans le cadre de tentatives de white-hat hacking. L’initiative Red Team étend cette approche en utilisant l’analyse par IA pour rechercher des vulnérabilités similaires.

Red Team a dépensé plus de $20,000 en tokens et a obtenu un financement supplémentaire pour poursuivre son travail. Rob Hamilton, CEO d’AnchorWatch, dirige l’initiative. À ce jour, l’équipe a analysé 150 dépôts de code et tente de contacter toutes les parties concernées.

Red Team a également contacté OpenAI pour exécuter Cyber Harness, un modèle d’analyse des vulnérabilités plus approfondi destiné aux éléments les plus critiques de l’écosystème Bitcoin.

D’autres rapports mentionnent l’utilisation du modèle gratuit Kimi K3 pour détecter des failles dans des bases de code crypto. L’initiative met aussi en lumière les nouvelles opportunités offertes par les attaques assistées par IA, dans lesquelles les acteurs malveillants trouvent d’abord les vulnérabilités.

Les attaques récentes sont survenues alors que certains des modèles d’IA les plus utilisés ont baissé leurs prix, ce qui a provoqué la plus forte baisse hebdomadaire de l’année. Les modèles gratuits ont également facilité les attaques assistées par IA.

Red Team a déclaré découvrir environ une vulnérabilité grave ou critique par heure lors de ses audits assistés par IA. L’équipe déploie ses environnements de test sur des bibliothèques crypto, des portefeuilles et des infrastructures, et a contacté plusieurs projets liés au Bitcoin au cours des 12 dernières heures.

L’attaque contre Coldcard pourrait concerner 15 entités différentes

L’attaque contre Coldcard ne se limite pas à un seul acteur menaçant, mais à plusieurs entités. Une fois la vulnérabilité connue, de nombreux acteurs malveillants ont réussi à vider les portefeuilles exposés.

Selon Alex Thorn, head of Firmwide Research, l’attaque s’est déroulée en plusieurs vagues, la première étant la plus importante.

L’attaque en cours a volé plus de 1,816 BTC à partir de 5,200 adresses touchées, selon Onchain Lens. Les fonds volés ont d’abord été considérés comme gelés. Contrairement à d’autres attaques crypto, où le mixing intervient généralement dans les heures qui suivent l’exploit, la majeure partie des BTC reste dans des adresses de destination.

Des rapports on-chain montrent qu’un portefeuille contenant environ 64 BTC volés a peut-être procédé à un premier mixing. Le portefeuille a effectué une série de transactions, au cours desquelles 10 BTC ont été mélangés et 54 BTC ont été transférés vers une nouvelle adresse.

Pour l’instant, la plupart des portefeuilles de destination ont été signalés par les forces de l’ordre, mais le mixing peut rendre une partie des fonds inaccessibles.

Il est conseillé à tous les propriétaires de Coldcard non seulement de mettre à jour le firmware, mais aussi de générer une nouvelle seed de portefeuille sécurisée, puis de déplacer les fonds en appliquant des frais de transaction plus élevés. Certains fonds ont pu être récupérés en payant davantage et en passant avant la transaction de l’attaquant.

Ne vous contentez pas de lire l’actualité crypto. Comprenez-la. Abonnez-vous à notre newsletter. C’est gratuit.