Une attaque sur les wallets froids de Bitcoin fait 4 500 victimes

Une attaque majeure sur les wallets froids de Bitcoin a entraîné le vol d'environ 1 367 bitcoins, d'une valeur de près de 89 millions de dollars, sur plus de 4 500 adresses. Cette offensive, liée à des vulnérabilités des wallets matériels Coldcard, suscite des inquiétudes au sein de la communauté crypto alors que les rapports sur l'attaque se multiplient. Selon Galaxy Research, l'attaque s'est déroulée en trois vagues distinctes, la dernière visant des soldes plus faibles et utilisant des schémas de transaction plus complexes pour échapper à la détection.

Détails de l'attaque

La première vague de l'attaque a eu lieu le 30 juillet, siphonnant environ 1 083 bitcoins de 1 196 adresses en seulement 41 minutes. Les vagues suivantes ont été moins agressives, la dernière ayant extrait environ 208 bitcoins de 1 912 adresses. Les analystes estiment que chaque vague pourrait être l'œuvre d'un seul opérateur, bien qu'il reste incertain si les trois vagues sont coordonnées. Les vulnérabilités proviennent d'une mise à jour du firmware de mars 2021 qui a permis aux attaquants d'exploiter une faiblesse dans la génération de clés, facilitant le drainage systématique des wallets.

Coinkite, la société derrière Coldcard, a émis des avertissements et des mises à jour d'urgence du firmware pour les dispositifs concernés. Le PDG Rodolfo Novak a souligné l'urgence pour les utilisateurs de transférer immédiatement leurs fonds. Samson Mow, PDG de Jan3, a également insisté sur la nécessité d'agir rapidement pour protéger les actifs des utilisateurs.

À lire également : Le Bitcoin dépasse 65 000 $ dans le cadre de la reprise du marché crypto.

Market Impact

L'attaque risque de créer de la volatilité sur le marché des cryptomonnaies, affectant particulièrement les prix du Bitcoin alors que les investisseurs réagissent aux préoccupations de sécurité entourant les wallets Coldcard. Cet incident pourrait entraîner un examen plus approfondi de la sécurité des wallets matériels, impactant les secteurs connexes dans l'espace crypto.

À surveiller : des mises à jour supplémentaires de Coinkite concernant l'efficacité de leurs mises à jour de firmware et d'éventuelles nouvelles vulnérabilités qui pourraient être découvertes.

Share: