Les utilisateurs de Coldcard sont mis en garde contre une nouvelle vague de vols coordonnés ciblant leurs portefeuilles matériels Bitcoin, survenant seulement quelques jours après la première vague d'attaques jeudi.
Dans un post sur X lundi, le responsable de la recherche chez Galaxy, Alex Thorn, a signalé 218 transactions affectant 462 adresses de victimes potentielles dans les dernières heures, déplaçant environ 388,9 Bitcoins (BTC).
Thorn a déclaré que cette activité représentait en moyenne 13,4 nettoyages par bloc, soit environ 45 fois le taux observé dans une fenêtre de contrôle avant l'incident. La plupart des transferts ont vu la création d'une nouvelle destination pour chaque victime plutôt qu'une convergence vers un portefeuille de collecte central.
Certains fonds ont déjà été transférés vers des adresses de second saut, a-t-il ajouté.
Article lié : L'estimation des pertes Bitcoin sur Coldcard s'élève à 70 millions de dollars après l'analyse de Galaxy
« Il s'agit VRAISEMBLABLEMENT de victimes de Coldcard — elles correspondent au profil des UTXO vulnérables de Coldcard et le schéma de transaction élevé me donne une grande confiance qu'il s'agit d'une autre vague d'attaques », a déclaré Thorn.
Le chercheur a indiqué qu'il y avait des transactions similaires dans le mempool en attente de confirmation. Les utilisateurs affectés qui contrôlent les clés concernées pourraient peut-être diffuser une transaction conflictuelle avec des frais plus élevés pour déplacer leurs fonds vers un portefeuille sécurisé avant que la transaction de l'attaquant ne soit confirmée.
Cette activité fait suite à la divulgation d'une faille de firmware de Coldcard précédemment non détectée, qui a amené les appareils affectés à générer des phrases de récupération (seeds) avec moins d'entropie que prévu. Les dernières estimations suggèrent que plus de 1 100 portefeuilles ont été impactés, avec 90 millions de dollars en Bitcoins volés.







