Environ 64 bitcoins, d'une valeur de 4,17 millions de dollars, et 200 ethers, d'une valeur de 380 000 dollars, liés à la récente exploitation de Coldcard ont été envoyés vers des protocoles de mélange de cryptomonnaies, selon la plateforme de sécurité blockchain CertiK.
Le transfert de bitcoins s'est effectué depuis l'adresse bc1q0 vers le protocole de mélange crypto Wasabi mardi, selon les données blockchain partagées par CertiK.
« Nous pensons qu'il pourrait s'agir d'un petit exploitant. Il y a probablement quelques imitateurs après l'exploitation initiale », a déclaré un porte-parole de CertiK à Cointelegraph. Les 200 ethers (ETH) ont été transférés vers Tornado Cash mercredi, selon une publication X de CertiK.
Les protocoles de mélange crypto comme Tornado Cash regroupent généralement puis brouillent les cryptomonnaies de plusieurs utilisateurs, rompant le lien traçable publiquement sur la blockchain entre les expéditeurs et les destinataires. Cela rend difficile la traçabilité des fonds volés, réduisant les chances de récupération des actifs.
En avril, le pirate à l'origine d'un piratage de 293 millions de dollars sur Kelp DAO a blanchi environ 75 700 ethers, valant alors 175 millions de dollars, principalement via THORChain, générant environ 910 000 dollars de revenus en frais pour le protocole. L'attaquant a également utilisé le protocole de confidentialité Umbra.
L'exploitation de Coldcard est désormais devenue le troisième plus gros piratage de cryptomonnaie à ce jour en 2026. Il a drainé au moins 100 millions de dollars en bitcoins au cours de trois vagues d'attaques confirmées provenant de 7 300 portefeuilles victimes, selon Galaxy Digital. La société a également identifié une quatrième vague suspectée qui pourrait porter les pertes totales à environ 130 millions de dollars en BTC.

Source : CertiK
La plupart des imitateurs n'ont pas déplacé les fonds volés
Le traçage sur la chaîne par TRM Labs a montré que la majorité des fonds des victimes étaient toujours regroupés dans un petit nombre d'adresses contrôlées par les attaquants avec des tentatives de mélange limitées, selon un rapport de jeudi.
La société d'intelligence blockchain a déclaré que les « différences dans la construction des transactions » au cours de chaque vague d'attaque suggèrent la présence de plusieurs attaquants derrière l'exploitation.
L'analyse correspond aux conclusions précédentes de Galaxy qui avaient montré au moins 15 attaquants différents ayant exploité la vulnérabilité de Coldcard.
Article connexe : L'IA n'a pas déclenché de « hackpocalypse » en DeFi, déclare un partenaire de Dragonfly
TRM Labs a indiqué qu'un bogue du micrologiciel datant de mars 2021 avait affaibli l'aléa de la graine sur certains portefeuilles Coldcard, réduisant la force de la clé de 128 bits à 40 bits, la rendant « brute-forçable sans accès physique ».
Le partenaire directeur de Dragonfly, Haseeb Qureshi, a écrit qu'environ « 2 dollars de durcissement par IA » auraient pu prévenir l'exploitation de Coldcard, citant des rapports sur les réseaux sociaux selon lesquels certains modèles d'IA avaient redécouvert la vulnérabilité ayant conduit à l'attaque en moins de 20 minutes.
Magazine : L'échec de Botanix prouve-t-il que les adeptes du Bitcoin ne se soucient pas de la DeFi ?







