Les portefeuilles Coldcard vidés lors de quatre vagues d’attaque jusqu’à présent
L'exploiteur de Coldcard est de nouveau actif, transférant des fonds vers une liste croissante de portefeuilles de destination. Comme l'a rapporté Cryptopolitan, l'attaque initiale visant 500 portefeuilles n'était pas la seule exploitation, et les pertes ont rapidement dépassé 70 millions de dollars.
Au 3 août, les détenteurs de plusieurs versions des portefeuilles Coinkite sont toujours à risque, et la seule solution est de déplacer leurs coins dès que possible vers de nouveaux portefeuilles dérivés de manière sécurisée.
Les portefeuilles Coldcard séduisaient les maximalistes Bitcoin et étaient largement recommandés. Récemment, des hackers éthiques ont démontré que même quelques minutes de calcul d’IA peuvent permettre de découvrir des adresses vulnérables.
La quatrième vague d’attaques sur Coldcard devient plus agressive
Des chercheurs on-chain analysant les adresses Coldcard et les transactions BTC ont identifié le schéma d'une quatrième vague d’exploitations.
Au 3 août, l’attaquant n'a cessé d'ajouter de nouveaux portefeuilles de destination. Après la fin de la vague, les adresses sont restées inactives pendant quelques heures.
L’attaquant a lancé plusieurs portefeuilles de destination, utilisant de nouvelles adresses pour balayer les utilisateurs Coldcard, puis consolidant les gains dans des portefeuilles plus importants.
Les pertes sont signalées par de nombreux influenceurs. Certaines clés privées Coldcard étaient également stockées sur des plaques métalliques, mais cela n’a pas empêché l’attaquant de vider ces portefeuilles.
L’attaquant utilise apparemment des calculs longs, ce qui permet de révéler davantage de lots de portefeuilles vulnérables. Cela peut retarder le balayage des nouvelles adresses, mais la vulnérabilité demeure et la quatrième vague pourrait ne pas être la dernière.
Coldcard compromet l’anonymat BTC et l’auto-garde
Pendant des années, le discours autour de BTC était que l’auto-garde représentait la solution idéale. Les piratages d’exchanges, le gel de fonds et le manque d’anonymat étaient les principaux arguments pour retirer les coins des exchanges.
BTC a déjà été perdu via des portefeuilles compromis, mais une vulnérabilité massive pour un appareil est sans précédent.
Il est rapporté que la fonction d’entropie plus complexe a été désactivée afin de permettre au code de s’exécuter sans problème, exposant potentiellement des milliers de portefeuilles à une découverte aisée.
L’incident Coldcard a également renforcé la vigilance sur les seeds potentiellement faibles, qui peuvent désormais être découverts grâce à la location de puissance de calcul. Cependant, les adresses issues de derivations faibles pour le stockage à froid restent un risque pour de nouvelles attaques alimentées par l’IA.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer

Une nouvelle opportunité émergente pour l’IA ? Jensen Huang : La cybersécurité deviendra le prochain grand domaine d’application
Huang Renxun, cofondateur et PDG de Nvidia, a déclaré que la cybersécurité devrait devenir le prochain grand marché d’application de l’intelligence artificielle.

Les investissements dans la puissance de calcul de l'IA continuent d'augmenter, Blackstone serait prêt à fortement accroître ses achats de TPU auprès de Google.
Selon les rapports, Blackstone cherche à acquérir une quantité supplémentaire de plusieurs fois supérieure à son plan initial, et l’on s’attend à ce que le volume d'achat de TPU dépasse largement l'échelle annoncée en mai dernier lors de la création de la coentreprise avec Google.
