ActualitésCryptoDes white hats transfèrent plus de 4,5 millions de dollars en bitcoin depuis des Coldcard piratées vers un trust de recouvrement

Des white hats transfèrent plus de 4,5 millions de dollars en bitcoin depuis des Coldcard piratées vers un trust de recouvrement

Auteur: Bitcoin Magazine·

Points clés

  • •Des white hats ont transféré 5 237 BTC, d'une valeur supérieure à 4,5 millions de dollars, depuis des Coldcard piratées vers le Crypto Recovery Trust, un trust du Wyoming créé pour restituer les fonds aux victimes.
  • •L'incident de sécurité provient d'un bug du firmware de Coinkite qui a fait reposer la génération de seed des Coldcard sur un générateur de nombres pseudo-aléatoires logiciel faible, permettant aux attaquants de reproduire les phrases seed des utilisateurs.
  • •Les vols liés à l'exploitation de la Coldcard ont commencé le 31 juillet, et Galaxy Digital estime que 1 789,28 BTC, soit environ 154,1 millions de dollars, ont été perdus lors des attaques.
  • •Nick Bax d'Ump Labs a déclaré avoir aidé à sauver environ 50 BTC qui étaient sur le point d'être volés, les fonds étant désormais détenus par le trust du Wyoming.
  • •Après l'attaque, les investisseurs prudents ont déplacé leurs pièces vers d'autres solutions de stockage, y compris les plateformes d'échange, tandis que Coinkite exhortait les utilisateurs à mettre à jour leur logiciel ou à retirer leurs fonds des appareils.
Des white hats transfèrent plus de 4,5 millions de dollars en bitcoin depuis des Coldcard piratées vers un trust de recouvrement

Des white hats ont transféré des bitcoins hors des dispositifs de signature Coldcard piratés vers un trust où les futures victimes pourront les récupérer, selon Alex Thorn de Galaxy Digital.

Écrivant lundi sur X, Thorn a déclaré que les fonds avaient été saisis par des white hats afin de protéger les victimes potentielles et se trouvent désormais sur une adresse contrôlée par le Crypto Recovery Trust, un trust du Wyoming créé pour aider les white hats à restituer les fonds aux victimes. Cette opération illustre le modèle de sauvetage par les white hats, dans lequel les fonds exposés à une exploitation sont déplacés hors de portée des attaquants afin de pouvoir être restitués à leurs propriétaires.

Au total, 5 237 bitcoins — d'une valeur supérieure à 4,5 millions de dollars aux prix actuels — ont été déplacés. Thorn a ajouté que cette somme représentait 2,8 % de l'exploitation de la Coldcard.

Les vols ont commencé le 31 juillet, lorsque des criminels ont commencé à vider les bitcoins stockés sur le populaire portefeuille matériel Coldcard de Coinkite, une catégorie d'appareil conçue pour conserver les clés privées hors ligne en auto-conservation. Le fabricant canadien a indiqué qu'un bug du firmware avait fait basculer la génération de seed des dispositifs Coldcard vers un générateur de nombres pseudo-aléatoires logiciel faible au lieu du générateur de nombres véritablement aléatoires matériel, permettant ainsi aux pirates de deviner les phrases seed des utilisateurs. Une phrase seed servant de sauvegarde principale à partir de laquelle les clés privées d'un portefeuille sont générées, quiconque parvenait à la reproduire prenait le contrôle total des fonds associés.

Galaxy Digital, qui a suivi les mouvements de fonds, a indiqué que 1 789,28 bitcoins avaient été perdus lors des attaques — environ 154,1 millions de dollars aux prix actuels.

Plus tôt ce mois-ci, Nick Bax du protocole de marché universel Ump Labs a déclaré avoir participé à l'effort de récupération.

« Enfin en mesure de qu'à la fin du mois de juillet, j'ai participé au sauvetage d'environ 50 BTC qui étaient « sur le point d'être volés en raison de la faille d'entropie de la COLDCARD », » a écrit Bax sur X.

Il a ajouté : « Les fonds sont actuellement détenus par un trust du Wyoming, qui garantira leur restitution à leurs légitimes propriétaires. »

Depuis l'attaque, les investisseurs prudents déplacent leurs pièces vers d'autres solutions de stockage, y compris les plateformes d'échange.

Coinkite a indiqué dans un communiqué que le bug « était passé inaperçu en silence » et que « son impact potentiel augmentait à chaque version » de ses produits. Quelques jours après le premier piratage, la société a exhorté les investisseurs à mettre à jour leur logiciel ou à retirer leurs fonds de l'appareil, comme le rapportait un précédent article de Bitcoin Magazine.

Ce reportage est d'abord paru sur Bitcoin Magazine et a été rédigé par Mathew Di Salvo.