Les portefeuilles Coldcard vidés lors de quatre vagues d’attaque jusqu’à présent
L'exploiteur de Coldcard est de nouveau actif, transférant des fonds vers une liste croissante de portefeuilles de destination. Comme l'a rapporté Cryptopolitan, l'attaque initiale visant 500 portefeuilles n'était pas la seule exploitation, et les pertes ont rapidement dépassé 70 millions de dollars.
Au 3 août, les détenteurs de plusieurs versions des portefeuilles Coinkite sont toujours à risque, et la seule solution est de déplacer leurs coins dès que possible vers de nouveaux portefeuilles dérivés de manière sécurisée.
Les portefeuilles Coldcard séduisaient les maximalistes Bitcoin et étaient largement recommandés. Récemment, des hackers éthiques ont démontré que même quelques minutes de calcul d’IA peuvent permettre de découvrir des adresses vulnérables.
La quatrième vague d’attaques sur Coldcard devient plus agressive
Des chercheurs on-chain analysant les adresses Coldcard et les transactions BTC ont identifié le schéma d'une quatrième vague d’exploitations.
Au 3 août, l’attaquant n'a cessé d'ajouter de nouveaux portefeuilles de destination. Après la fin de la vague, les adresses sont restées inactives pendant quelques heures.
L’attaquant a lancé plusieurs portefeuilles de destination, utilisant de nouvelles adresses pour balayer les utilisateurs Coldcard, puis consolidant les gains dans des portefeuilles plus importants.
Les pertes sont signalées par de nombreux influenceurs. Certaines clés privées Coldcard étaient également stockées sur des plaques métalliques, mais cela n’a pas empêché l’attaquant de vider ces portefeuilles.
L’attaquant utilise apparemment des calculs longs, ce qui permet de révéler davantage de lots de portefeuilles vulnérables. Cela peut retarder le balayage des nouvelles adresses, mais la vulnérabilité demeure et la quatrième vague pourrait ne pas être la dernière.
Coldcard compromet l’anonymat BTC et l’auto-garde
Pendant des années, le discours autour de BTC était que l’auto-garde représentait la solution idéale. Les piratages d’exchanges, le gel de fonds et le manque d’anonymat étaient les principaux arguments pour retirer les coins des exchanges.
BTC a déjà été perdu via des portefeuilles compromis, mais une vulnérabilité massive pour un appareil est sans précédent.
Il est rapporté que la fonction d’entropie plus complexe a été désactivée afin de permettre au code de s’exécuter sans problème, exposant potentiellement des milliers de portefeuilles à une découverte aisée.
L’incident Coldcard a également renforcé la vigilance sur les seeds potentiellement faibles, qui peuvent désormais être découverts grâce à la location de puissance de calcul. Cependant, les adresses issues de derivations faibles pour le stockage à froid restent un risque pour de nouvelles attaques alimentées par l’IA.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
La productivité du Royaume-Uni a été « sous-estimée » ! Depuis la crise financière, la croissance a été révisée à la hausse pour atteindre 1,3 %, soit près du double des anciens chiffres.
La nouvelle méthode publiée jeudi par l’Office national des statistiques (ONS) du Royaume-Uni montre que la productivité du pays depuis la crise financière mondiale a été meilleure qu'on ne le pensait auparavant, car les statisticiens ont découvert qu’ils avaient surestimé les heures de travail des citoyens.
KKR, Blackstone et d'autres soumissionnent pour GFL Environmental (GFL.US), une transaction qui pourrait devenir l'une des plus grandes acquisitions à effet de levier de l'année
Cette transaction pourrait devenir l'une des plus grandes acquisitions par effet de levier de l'année.
La proportion des détenteurs de Bitcoin en perte diminue
