Coldcard Hack : 1 789 BTC volés selon Galaxy

Coldcard Hack : 1 789 BTC volés selon Galaxy

Galaxy Research porte les pertes dues au piratage de Coldcard à au moins 1 789 BTC, avec 87 % des fonds toujours non déplacés et plus de la moitié des 221 victimes touchées par des vols supérieurs à 1 BTC.


Faites de nous votre source préférée sur
gsoitsoitgjeet

Il piratage de carte froide a atteint au moins 1 789 bitcoins en fonds compromis, selon le dernier décompte de Galaxy Research, qui précise également que 87 % de ce butin reste immobile dans les adresses des attaquants. Ce chiffre fait de cet incident l’un des épisodes de sécurité les plus coûteux de l’année pour les utilisateurs de portefeuilles physiques Bitcoin.

Selon le rapport publié par Galaxy Research, la société a collecté 221 rapports de victimes et a découvert une tendance révélatrice : plus de la moitié de ces cas impliquaient des pertes individuelles supérieures à 1 BTC. C’est-à-dire qu’il ne s’agissait pas de vols mineurs épars, mais plutôt de sommes considérables volées à des détenteurs de longue date qui faisaient confiance à un stockage frigorifique.

Que sait-on du piratage de Coldcard

Coldcard est un portefeuille matérielun appareil physique conçu pour stocker les clés privées Bitcoin déconnectées d’Internet et ainsi réduire la surface d’attaque. C'est précisément pourquoi cette affaire suscite des inquiétudes : l'attrait de ce type de portefeuille réside dans le fait qu'il maintient les fonds hors de portée des exploits en ligne, et un compromis de cette ampleur met l'accent sur la manière dont les attaquants ont réussi à récupérer les graines de récupération des victimes.

Le fait que 87 % des 1 789 BTC n’ont pas bougé est essentiel pour le suivi. Tant que ces fonds restent immobiles, ils restent sous la surveillance de sociétés d’analyse et d’échanges en chaîne, qui peuvent signaler les adresses et rendre difficile toute tentative de les convertir en espèces. En revanche, la partie déjà déplacée est généralement la plus difficile à récupérer une fois qu'elle passe par des services de mixage ou des plateformes sans contrôles.

Galaxy n’a pas publiquement attribué l’origine exacte de la violation dans les données disponibles, mais le volume et la concentration des pertes importantes suggèrent un vecteur dirigé plutôt qu’une défaillance massive et aveugle. L’enquête est toujours ouverte et le chiffre de 1 789 BTC est décrit comme un plancher et non un plafond : les rapports des personnes concernées pourraient continuer à s’additionner.

Pourquoi c'est important pour les utilisateurs de Bitcoin

L'incident rouvre un débat récurrent dans la communauté : aucune solution de séquestre n'est infaillible si l'utilisateur expose sa seed phrase. La plupart des vols de portefeuilles physiques n'exploitent pas la puce elle-même, mais plutôt des erreurs humaines telles que la saisie de la graine sur des sites de phishing, sa sauvegarde dans le cloud ou la chute dans de fausses applications. Dans ce sens, il convient de rappeler comment fonctionnent les nouvelles escroqueries cryptographiques qui ne piratent plus le portefeuille, mais convainquent plutôt la victime de signer elle-même des transactions malveillantes.

Pour ceux qui utilisent des dispositifs de stockage frigorifique, l’épisode laisse des rappels pratiques :

  • Ne saisissez jamais la phrase de récupération sur un ordinateur, un téléphone ou un site Web.
  • Vérifiez toujours le firmware et téléchargez-le uniquement à partir des chaînes officielles.
  • Méfiez-vous des mises à jour ou du support qui demandent la graine complète.
  • Envisagez des configurations multi-signatures pour répartir les risques sur de grands pools.

L’ampleur du vol contraste également avec la bonne dynamique des prix du Bitcoin. La crypto-monnaie a connu de forts mouvements ces dernières semaines, comme en témoigne son plus grand gain hebdomadaire en dollars de l'histoire, ce qui augmente la valeur nominale de ce qui a été volé et incite les attaquants.

Suivre les fonds volés

Le fait que près de neuf BTC engagés sur dix restent impassibles ouvre une fenêtre d’opportunité, quoique limitée. Les sociétés de renseignement sur la blockchain peuvent cartographier les adresses et se coordonner avec les plateformes réglementées pour geler tous les dépôts liés. Cependant, la nature décentralisée du Bitcoin signifie que si les attaquants contrôlent les clés, personne ne peut annuler les transactions ou récupérer de force les fonds.

Pour les victimes, les options sont limitées : déposer une plainte, fournir des informations aux enquêtes et avoir confiance que la pression sur les adresses marquées découragera le blanchiment d'argent. C’est un scénario qui renforce le postulat fondateur de l’écosystème : dans Bitcoin, la responsabilité des clés est totale, et avec elle aussi le coût d’une erreur.

Le décompte de Galaxy sera probablement mis à jour à mesure que davantage de personnes touchées signaleront leurs pertes. En attendant, l’affaire sert de signal d’alarme sur l’auto-garde, un pilier qui reste aussi puissant qu’exigeant pour l’utilisateur moyen.

Voir l’article original en espagnol