Dans toutes les vagues d’attaques, 82 % des pièces volées restent dans des adresses contrôlées par les attaquants, tandis que 18 % ont été déplacées à des fins de blanchiment.
L'exploiteur lié à la troisième vague d'attaques sur les portefeuilles Coldcard a désormais déplacé 45 % des pièces volées, selon Galaxy Research.
La société a déclaré que les fonds avaient été transférés soit vers Ethereum via THORChain, soit vers Coinjoin, dans le but de blanchir les actifs volés. Au cours de la vague 3, l'exploiteur a créé 293 coffres-forts multisig 2 sur 2 pour les pièces des victimes.
Transport de la vague 3
Les premiers mouvements du 2 septembre ont envoyé des fonds via THORChain vers Ethereum, tandis que la dernière activité s'est déplacée vers les tours Coinjoin. Galaxy Research a déclaré que l'opérateur dépensait systématiquement la plus grande part des vols en fonction de leur classement en termes de taille. Les rangs 1 à 11 ont déjà été déplacés.
Les 10 prochains coffres non déplacés contiennent 30,81 BTC, tandis que les rangs 61 à 293 contiennent un total de 33,77 unités. Les dernières transactions ont conduit Galaxy à identifier un coffre-fort jusqu'alors inconnu lié à 58 adresses probablement associées aux victimes de Coldcard.
La plupart des fonds volés dans le cadre de l'exploit Coldcard n'ont pas encore été transférés. En fait, environ 82 %, toutes vagues confondues, sont toujours détenues aux adresses contrôlées par les attaquants où les pièces ont été initialement stockées. Les 18 % restants ont déjà été déplacés, et les transferts sont apparemment liés aux efforts visant à blanchir le butin de l'exploit.
Conséquences
L’attaque a débuté le 30 juillet 2026 et visait les portefeuilles Coldcard présentant une faille de micrologiciel qui existait depuis des années. Le problème provenait d’une mise à jour de mars 2021 et d’une erreur de build. Cela a obligé les portefeuilles à utiliser un générateur aléatoire logiciel faible au lieu de leur source matérielle. Cela a affaibli la sécurité des semences, passant des 128 bits attendus à 40 bits sur les appareils plus anciens. Les attaquants pourraient alors forcer brutalement les clés sans accéder physiquement aux portefeuilles.
L'activité Bitcoin a fortement augmenté après l'exploit, alors que les utilisateurs concernés ont déménagé et consolidé leurs avoirs pour limiter l'exposition, poussant les adresses actives à un sommet de huit mois. Mais l’incident a eu un impact négligeable sur le prix de l’actif cryptographique. Au lieu de cela, BTC a enregistré un rallye impressionnant, proche de 82 000 $ le mois dernier.
Vous aimerez peut-être aussi :
L'actif a reculé depuis, mais se négocie à près de 79 500 $ au moment de la rédaction.
Voir l’article original en anglais
