La vulnérabilité du portefeuille Coldcard a principalement touché les utilisateurs canadiens : 25 % de toutes les pertes canadiennes. Chainalysis explique que l'impact disproportionné de Coldcard est dû à sa popularité dans la région, favorisée par des campagnes de promotion impliquant des influenceurs.
Chainalysis a utilisé des données de la blockchain et des connexions disponibles avec des plateformes d'échange pour relier la base de données d'adresses Coldcard aux régions les plus probables. Le Canada est connu pour son adoption précoce du Bitcoin et pour les influenceurs qui promeuvent le maximalisme Bitcoin, ce qui a conduit à une diffusion encore plus large du portefeuille présentant une entropie insuffisante et une génération d'adresses vulnérable.
Selon les données de Chainalysis, les États-Unis et la Thaïlande ont également été gravement touchés par les attaques en cours .
Comme Cryptopolitan l'a rapporté , l'attaque contre Coldcard a influencé le sentiment général concernant le $BTC et la tendance à l'autocustodie des fonds.
D'autres estimations situent les pertes dues au piratage de Coldcard entre 110 et 150 millions de dollars.
L'équipe Red Team tente de limiter les attaques Coldcard et autres attaques similaires
Les attaques contre Coldcard ont marqué le début de l'une des plus grandes campagnes de recherche de vulnérabilités dans l'écosystème Bitcoin .
Dans les premiers jours suivant le piratage de Coldcard, une partie des fonds a été déplacée lors de tentatives de piratage « éthique ». L'initiative « Équipe Rouge » élargit cette approche, utilisant l'analyse par intelligence artificielle pour identifier des vulnérabilités similaires.
L'équipe Red Team a dépensé plus de 20 000 dollars en jetons et a obtenu un financement supplémentaire pour poursuivre son travail. L'initiative est dirigée par Rob Hamilton , PDG d'AnchorWatch. À ce jour, l'initiative a scanné 150 dépôts de code et des tentatives sont faites pour contacter toutes les parties prenantes.
L'équipe Red Team a demandé à OpenAI de lancer Cyber Harness – un modèle d'analyse des vulnérabilités plus approfondi pour les éléments les plus critiques de l'écosystème Bitcoin .
Parmi les rapports supplémentaires – l'utilisation du modèle gratuit Kimi K3 pour rechercher des vulnérabilités dans le code cryptographique. L'initiative actuelle révèle également de nouvelles opportunités pour mener des attaques à l'aide de l'IA, lorsque des acteurs malveillants découvrent les vulnérabilités en premier.
Les récentes attaques ont coïncidé avec une baisse des prix de certains des modèles d'IA les plus utilisés, entraînant la plus forte chute hebdomadaire depuis un an. Les modèles gratuits ont également facilité les attaques utilisant l'IA.
L'équipe Red Team a rapporté avoir découvert environ une vulnérabilité majeure ou critique par heure lors de ses audits utilisant l'IA. L'équipe déploie ses bancs d'essai dans les bibliothèques cryptographiques, les portefeuilles et l'infrastructure, ayant contacté au cours des 12 dernières heures plusieurs projets liés à Bitcoin.
L'attaque via Coldcard pourrait s'étendre à 15 entités différentes
L'attaque Coldcard ne concerne pas un seul acteur malveillant, mais de nombreux autres. Après la divulgation de la vulnérabilité, de nombreux acteurs malveillants ont réussi à vider des portefeuilles non protégés.
Selon Alex Thorn, responsable de la recherche institutionnelle, l'attaque s'est déroulée en plusieurs vagues, la première vague étant la plus importante.
L'attaque en cours a volé plus de 1816 $BTC provenant de 5200 adresses affectées. Les fonds volés étaient initialement considérés comme gelés. Contrairement à d'autres attaques cryptographiques où les fonds étaient mélangés quelques heures après le piratage, la majeure partie des $BTC se trouve sur les adresses des destinataires.
Selon les enregistrements de la blockchain, un portefeuille, contenant environ 64 $BTC volés, pourrait avoir participé à un prémélange. Le portefeuille a effectué une série de transactions au cours desquelles 10 $BTC ont été mélangés et 54 $BTC ont été transférés vers une nouvelle adresse.
À ce stade, la plupart des portefeuilles ciblés sont marqués par les forces de l'ordre, mais le mélange de différents portefeuilles pourrait rendre certains fonds inaccessibles.
Il est vivement recommandé à tous les propriétaires de Coldcard non seulement de mettre à jour le micrologiciel, mais aussi de générer une nouvelle phrase de récupération sécurisée pour le portefeuille, puis de transférer les fonds en définissant des frais de transaction plus élevés. Certains ont réussi à sauver leurs fonds en payant plus et en devançant la transaction de l'attaquant.
end-content




