Le pirate Coldcard reçoit une proposition éhontée de blanchiment de bitcoins sur la blockchain
Un hacker exploitant la vulnérabilité des portefeuilles Coldcard a reçu une proposition insolente via la blockchain Bitcoin pour blanchir les fonds volés. L'attaque, qui a drainé environ 1 359 BTC (soit plus de 1300 bitcoins) de portefeuilles vulnérables en raison d'une faille ancienne dans le générateur de nombres aléatoires du firmware, reste sous les projecteurs. La grande majorité des fonds volés sont toujours concentrés sur quelques adresses facilement traçables.
Le 1er août, une transaction contenant un message OP_RETURN – une fonction permettant d'enregistrer du texte de façon permanente dans la blockchain – a été envoyée vers l'une de ces adresses. Le message proposait ouvertement des services de blanchiment d'argent, d'aide au processus KYC (Know Your Customer) et d'encaissement des bitcoins volés en échange d'une commission de 10%, en fournissant un contact Telegram. Cette publicité directe adressée au pirate, visible par tous, intrigue la communauté, certains y voyant un piège potentiel tendu par les forces de l'ordre.
Face à la crise, Coinkite, la société derrière Coldcard, a publié des mises à jour d'urgence du firmware pour corriger la faille. Cependant, elle a précisé que ces correctifs ne protègent que les nouveaux portefeuilles créés après leur application, et ne peuvent pas renforcer les phrases secrètes (seeds) déjà générées de façon faible. Pire encore, des utilisateurs ont signalé que ces mises à jour ont rendu certains appareils (principalement les modèles Mk4 et Q) inopérants, bloqués sur des écrans d'erreur.
Les experts en sécurité insistent donc sur une recommandation cruciale : avant toute tentative de mise à jour, les propriétaires de portefeuilles potentiellement vulnérables doivent absolument transférer leurs fonds vers un nouveau portefeuille généré avec une entropie forte. Cet incident dépasse le simple bug technique et met à rude épreuve la confiance dans la sécurité des portefeuilles matériels, soulevant des questions sur leur conception, la génération des seeds et les meilleures pratiques de conservation à long terme. La communauté surveille désormais deux évolutions : le devenir des bitcoins volés et la réponse de Coinkite face aux pannes matérielles rapportées.
cryptonews.ru08/03 09:39