Coldcard Exploiter déplace 45 % du butin de la vague 3 alors que le Bitcoin volé entre dans CoinJoins

Coldcard Exploiter déplace 45 % du butin de la vague 3 alors que le Bitcoin volé entre dans CoinJoins

Dans toutes les vagues d’attaques, 82 % des pièces volées restent dans des adresses contrôlées par les attaquants, tandis que 18 % ont été déplacées à des fins de blanchiment.

L'exploiteur lié à la troisième vague d'attaques sur les portefeuilles Coldcard a désormais déplacé 45 % des pièces volées, selon Galaxy Research.

La société a déclaré que les fonds avaient été transférés soit vers Ethereum via THORChain, soit vers Coinjoin, dans le but de blanchir les actifs volés. Au cours de la vague 3, l'exploiteur a créé 293 coffres-forts multisig 2 sur 2 pour les pièces des victimes.

Transport de la vague 3

Les premiers mouvements du 2 septembre ont envoyé des fonds via THORChain vers Ethereum, tandis que la dernière activité s'est déplacée vers les tours Coinjoin. Galaxy Research a déclaré que l'opérateur dépensait systématiquement la plus grande part des vols en fonction de leur classement en termes de taille. Les rangs 1 à 11 ont déjà été déplacés.

Les 10 prochains coffres non déplacés contiennent 30,81 BTC, tandis que les rangs 61 à 293 contiennent un total de 33,77 unités. Les dernières transactions ont conduit Galaxy à identifier un coffre-fort jusqu'alors inconnu lié à 58 adresses probablement associées aux victimes de Coldcard.

La plupart des fonds volés dans le cadre de l'exploit Coldcard n'ont pas encore été transférés. En fait, environ 82 %, toutes vagues confondues, sont toujours détenues aux adresses contrôlées par les attaquants où les pièces ont été initialement stockées. Les 18 % restants ont déjà été déplacés, et les transferts sont apparemment liés aux efforts visant à blanchir le butin de l'exploit.

Conséquences

L’attaque a débuté le 30 juillet 2026 et visait les portefeuilles Coldcard présentant une faille de micrologiciel qui existait depuis des années. Le problème provenait d’une mise à jour de mars 2021 et d’une erreur de build. Cela a obligé les portefeuilles à utiliser un générateur aléatoire logiciel faible au lieu de leur source matérielle. Cela a affaibli la sécurité des semences, passant des 128 bits attendus à 40 bits sur les appareils plus anciens. Les attaquants pourraient alors forcer brutalement les clés sans accéder physiquement aux portefeuilles.

L'activité Bitcoin a fortement augmenté après l'exploit, alors que les utilisateurs concernés ont déménagé et consolidé leurs avoirs pour limiter l'exposition, poussant les adresses actives à un sommet de huit mois. Mais l’incident a eu un impact négligeable sur le prix de l’actif cryptographique. Au lieu de cela, BTC a enregistré un rallye impressionnant, proche de 82 000 $ le mois dernier.

Vous aimerez peut-être aussi :

L'actif a reculé depuis, mais se négocie à près de 79 500 $ au moment de la rédaction.

Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !