Des whitehats transfèrent 52,37 BTC (Bitcoin) des portefeuilles touchés par l'exploit Coldcard vers un trust de récupération du Wyoming
Points clés
- •Des opérateurs whitehat ont déplacé 52,37 BTC depuis des adresses touchées par l'exploit Coldcard de juillet vers une adresse du Crypto Recovery Trust, confirmé dans le bloc Bitcoin 967 948 avec un message OP_RETURN de revendication.
- •Galaxy Digital calcule que ce balayage représente 2,8 % des fonds liés à l'exploit suivis, environ 40 % du cluster Wave 2 étant identifié comme une activité whitehat plutôt que comme un vol.
- •L'exploit provenait d'un défaut du firmware datant de 2021 qui orientait la génération de seed vers un générateur pseudo-aléatoire logiciel faible, permettant aux attaquants de régénérer les clés privées hors ligne et de drainer environ 1 789,28 BTC d'une valeur de 154,1 millions de dollars.
- •Les correctifs de Coinkite, à commencer par les correctifs d'urgence du 31 juillet, ne corrigent que la génération future de seeds : les détenteurs de portefeuilles créés sous un firmware vulnérable doivent générer de nouvelles seeds et migrer leurs fonds.
- •Les récupérations supplémentaires incluent 3,0134 BTC de fonds non confirmés dans le même balayage et une consolidation distincte de 40,71 BTC le 21 septembre, étiquetée pour le processus de réclamation du trust.

Des opérateurs whitehat ont déplacé 52,37 Bitcoin (BTC) hors des adresses vidées lors de l'exploit du portefeuille matériel Coldcard en juillet, en consolidant les pièces dans une nouvelle adresse liée à un trust de récupération établi pour les restituer à leurs propriétaires vérifiés, selon le suivi on-chain.
Le directeur de la recherche de Galaxy Digital, Alex Thorn, a détaillé ce balayage, indiquant que les fonds provenaient du cluster Wave 2 suivi ainsi que des empreintes étiquetées AA, AU et AX. La consolidation a été confirmée dans le bloc Bitcoin 967 948, et la transaction de destination comportait un message OP_RETURN indiquant « claim:cryptorecoverytrust dot com ». OP_RETURN est un opcode du script Bitcoin qui permet à une transaction de transporter une courte note intégrée, visible en permanence par quiconque examine le registre : c'est ainsi que les balayages de ce type rendent leur destination prévue lisible publiquement on-chain.
Thorn a calculé que les 52,37 BTC représentent 2,8 % des fonds liés à l'exploit que son équipe suit, et qu'environ 40 % de la Wave 2 est désormais identifiée comme une activité whitehat plutôt que comme un vol — des chercheurs en sécurité qui sécurisent les pièces vulnérables avant les voleurs et les acheminent vers une garde afin que les fonds puissent être restitués via un processus de réclamation au lieu d'être conservés. 3,0134 BTC supplémentaires, sans historique de suivi préalable, ont également atteint l'adresse du trust dans la même transaction, ce que Thorn a signalé comme étant vraisemblablement d'autres pièces récupérées, sans le confirmer.
La destination est le Crypto Recovery Trust, dont la forme juridique est le Recovered Digital Asset Statutory Trust of Wyoming, avec Agentic Trace LLC désignée comme trustee. Le rôle affiché de cette entité est de réunir les actifs Bitcoin récupérés avec leurs propriétaires légitimes via un processus de réclamation formel couvrant l'analyse blockchain, les vérifications de preuve de propriété et le filtrage des sanctions.
Un autre véhicule de récupération le Digital Asset Recovery Trust (DART), avait indiqué avant la consolidation de cette semaine que lui-même et des whitehats indépendants avaient sécurisé un peu plus de 50 BTC sur des adresses vulnérables au 17 août, plaçant les pièces sous la garde du trust plutôt que dans des portefeuilles contrôlés par des chercheurs. Les fonds liés à des revendications concurrentes, à des restrictions de sanctions ou à des procédures pénales peuvent suivre des procédures juridiques distinctes, et des mouvements de cette ampleur seraient normalement classés comme transferts de whales plutôt que comme récupérations. Le chiffre de 2,8 % de Thorn se rapporte au total suivi par Galaxy et ne doit pas être lu comme un chiffre officiel de pertes de Coinkite.
Le défaut de génération de seed à l'origine du drain
L'incident Coldcard a commencé le 30 juillet, lorsque des attaquants ont commencé à exploiter des seeds de portefeuille affaiblies produites par le firmware concerné. Le registre d'incident de Coinkite explique qu'un défaut d'intégration du firmware a fait que le chemin de génération de seed aboutissait au générateur pseudo-aléatoire logiciel Yasmar de MicroPython au lieu du générateur de nombres aléatoires matériel prévu.
Les attaquants n'ont pas eu besoin de contrôler les appareils à distance : une fois que le hasard réduit a rendu les phrases seed concernées plus faciles à explorer, ils ont simplement régénéré les clés privées vulnérables hors ligne. Des recherches techniques indépendantes ont fait remonter la faiblesse à des modifications du firmware datant de 2021 et ont estimé que les anciens appareils Mk3 pouvaient produire environ 40 bits d'entropie effective dans les conditions concernées, tandis que les modèles Mk4, Mk5 et Q conservaient environ 72 bits — très en dessous du niveau de sécurité prévu.
Les premières pertes ont été modestes par rapport aux totaux apparus ensuite. La première vague a soustrait environ 594 BTC d'environ 500 portefeuilles en approximativement 25 minutes, et à mesure que les analystes élargissaient le périmètre identifié sur quatre vagues d'attaque, le suivi est passé à environ 1 816 BTC déplacés depuis plus de 5 200 adresses, avec des pertes estimées à plus de 100 millions de dollars.
Coinkite a livré des correctifs d'urgence le 31 juillet — version 5.6.0 pour les Mk4/Mk5 et 1.5.0Q pour les appareils Q, auxquels se sont ajoutés des correctifs couvrant le matériel plus ancien Mk2/Mk3 — et ses versions standard recommandées actuelles sont 5.6.2 et 1.5.2Q, toutes deux publiées le 3 septembre. L'entreprise souligne que les correctifs ne corrigent que la génération future de seeds : un portefeuille créé sous un firmware vulnérable reste exposé même sur un appareil entièrement mis à jour, car la faiblesse réside dans la seed elle-même. détenteurs de seeds concernées sont invités à générer un remplacement corrigé et à migrer leurs fonds, sauf s'ils répondent à l'exception dite des dés indépendants, selon laquelle au moins 50 lancers équitables et privatement enregistrés de dés à six faces ajoutent au moins 128 bits d'entropie ; toute personne dans le doute est invitée à déplacer ses fonds.
Chaque consolidation de récupération est désormais traçable sur le registre à preuve de travail de Bitcoin, qui sert également de couche de preuve partagée pour le nettoyage.
La piste on-chain appuie le processus de réclamation
D'autres détails ont depuis émergé sur l'effort de récupération. Galaxy Digital évalue désormais la perte totale de l'exploit à 1 789,28 BTC, d'une valeur de 154,1 millions de dollars aux cours actuels, les 52,37 BTC balayés étant valorisés à plus de 4,5 millions de dollars.
Nick Bax du protocole de marché universel Ump Labs a publiquement confirmé son rôle dans l'opération, écrivant sur X qu'à la fin juillet il avait aidé à sauver environ 50 BTC qui étaient « sur le point d'être volés » en raison du défaut d'entropie, et que les fonds sont détenus par un trust du Wyoming afin de garantir leur restitution à leurs propriétaires légitimes.
Coinkite a reconnu que le bug était « passé inaperçu en silence » et que son impact potentiel augmentait à chaque version. Depuis l'attaque, les investisseurs prudents déplacent leurs pièces vers d'autres solutions de conservation, y compris les plateformes d'échange.
Une consolidation distincte a également été observée, le suivi de Galaxy Research montrant 40,71 BTC, d'une valeur d'environ 3,31 millions de dollars, déplacés le 21 septembre dans une seule transaction comportant une note OP_RETURN indiquant « claims: cryptorecoverytrust.com ». Ce transfert a couvert 11 adresses avec 20 entrées et 480 sorties, les pièces attribuées aux attaquants étant étiquetées « Footprint AA », avec un saut de deuxième vague issu du piratage.
Les données de Galaxy dressent également un tableau plus large : l'exploit a culminé à environ 130 millions de dollars, et une grande partie du Bitcoin volé est restée intacte sur des adresses d'attaquants pendant des semaines avant les balayages, alimentant les spéculations sur une éventuelle mobilisation. Les mouvements étiquetés par le trust indiquent qu'au moins certaines parties guident activement les fonds vers les victimes plutôt que de laisser le butin dormant. La suite du tableau se lira également on-chain : savoir si d'autres empreintes étiquet attaquants apparaîtront dans de futures consolidations étiquetées par le trust, si les 3,0134 BTC non confirmés sont reconnus comme récupérés, et combien de propriétaires vérifiés franchiront les vérifications de preuve de propriété et de sanctions du trust pour récupérer leurs fonds.
Des preuves vérifiables
Cet épisode se distingue par sa vérifiabilité. Le chercheur a publié l'identifiant de transaction 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47, de sorte que chacun peut confirmer de manière indépendante le balayage dans le bloc 967 948, tandis que la propre page de statut de sécurité de Coinkite énonce la cause racine plutôt que de esquiver. Cette combinaison — preuve on-chain primaire plus structure de trust formelle avec filtrage des sanctions — établit un modèle pour la réponse aux incidents des portefeuilles matériels. Pour les utilisateurs qui détiennent leurs propres clés, la génération de seed fait désormais démontrablement partie de la surface d'attaque.
(Chiffres au 18h31 UTC.)