Galaxy : le pirate de la "vague 3" Coldcard a déjà déplacé 45 % des bitcoins dérobés
Résumé du marché par IA
Galaxy Research rapporte que l'attaquant de Coldcard Wave 3 a déjà dépensé 97.09 BTC et procède activement au blanchiment via CoinJoin, après avoir auparavant acheminé des BTC vers l'ETH via THORChain. Les conclusions portent l'estimation du total dérobé jusqu'à 1,806 BTC si les nouvelles adresses associées sont incluses, tandis que la majeure partie des fonds reste immobilisée dans des portefeuilles contrôlés par l'attaquant. Les mouvements continus de coins peuvent accroître à court terme le risque de pression vendeuse et de conformité sur l'ensemble des plateformes BTC.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.63%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Le pirate à l'origine de la troisième vague de vols visant les portefeuilles Bitcoin Coldcard a déjà déplacé 45 % des fonds subtilisés lors de cette phase, selon une analyse de Galaxy Research. À ce stade, 97,09 BTC, soit environ 7,8 millions de dollars aux prix de lundi, ont été dépensés.
Galaxy indique que les derniers mouvements observés passent par des transactions CoinJoin réalisées dimanche. Cette activité fait suite à un transfert antérieur, le 2 septembre, au cours duquel l'attaquant a converti des bitcoins volés en ether via THORChain. Le cabinet de recherche estime que l'opérateur continue de faire circuler les actifs dérobés.
D'après le suivi de Galaxy, les sorties se font d'abord depuis les coffres les plus importants vers les plus petits. Les coffres classés de 1 à 11 ont déjà été vidés, tandis que les 10 coffres suivants, encore intacts, totalisent 30,81 BTC. Par ailleurs, 33,77 BTC sont répartis dans des coffres plus modestes, classés de 61 à 293.
Dans sa publication de lundi, Galaxy relie aussi l'opérateur à un coffre jusque-là non identifié, composé de 58 adresses, que la société juge probablement lié à des victimes Coldcard. En incluant ces adresses, le volume total dérobé dans l'ensemble des attaques Coldcard atteindrait 1'806 BTC, soit 143,9 millions de dollars aux cours actuels.
Sur l'ensemble de l'exploitation, 82 % des fonds volés resteraient toujours sur les adresses d'origine contrôlées par les attaquants. Le reste aurait été déplacé à des fins de blanchiment, selon Galaxy.
Les vols ont débuté le 30 juillet et seraient liés à un bug de firmware livré par Coinkite en 2021. Cette faille réduisait l'aléa utilisé lors de la génération des "seeds" par les appareils Coldcard, permettant aux attaquants de forcer par bruteforce des phrases de récupération privées et de vider des adresses à signature unique sans accéder physiquement aux appareils.
À la mi-août, Galaxy avait recensé environ 1'779 BTC dérobés à 190 victimes et à plus de 8'600 adresses. Le cabinet n'exclut pas la possibilité d'une quatrième vague de vols, sans toutefois la confirmer.
Avertissement : ce contenu est fourni à titre informatif et ne constitue pas un conseil financier. Les opinions exprimées peuvent refléter le point de vue de l'auteur et ne représentent pas nécessairement celui de The Crypto Basic. Les lecteurs sont invités à effectuer leurs propres recherches avant toute décision d'investissement. The Crypto Basic ne saurait être tenu responsable d'éventuelles pertes financières.