Coldcard Exploiter déplace 45 % du butin de la vague 3 alors que le Bitcoin volé entre dans CoinJoins

Coldcard Exploiter déplace 45 % du butin de la vague 3 alors que le Bitcoin volé entre dans CoinJoins

Dans toutes les vagues d’attaques, 82 % des pièces volées restent dans des adresses contrôlées par les attaquants, tandis que 18 % ont été déplacées à des fins de blanchiment.

L'exploiteur lié à la troisième vague d'attaques sur les portefeuilles Coldcard a désormais déplacé 45 % des pièces volées, selon Galaxy Research.

La société a déclaré que les fonds avaient été transférés soit vers Ethereum via THORChain, soit vers Coinjoin, dans le but de blanchir les actifs volés. Au cours de la vague 3, l'exploiteur a créé 293 coffres-forts multisig 2 sur 2 pour les pièces des victimes.

Transport de la vague 3

Les premiers mouvements du 2 septembre ont envoyé des fonds via THORChain vers Ethereum, tandis que la dernière activité s'est déplacée vers les tours Coinjoin. Galaxy Research a déclaré que l'opérateur dépensait systématiquement la plus grande part des vols en fonction de leur classement en termes de taille. Les rangs 1 à 11 ont déjà été déplacés.

Les 10 prochains coffres non déplacés contiennent 30,81 BTC, tandis que les rangs 61 à 293 contiennent un total de 33,77 unités. Les dernières transactions ont conduit Galaxy à identifier un coffre-fort jusqu'alors inconnu lié à 58 adresses probablement associées aux victimes de Coldcard.

La plupart des fonds volés dans le cadre de l'exploit Coldcard n'ont pas encore été transférés. En fait, environ 82 %, toutes vagues confondues, sont toujours détenues aux adresses contrôlées par les attaquants où les pièces ont été initialement stockées. Les 18 % restants ont déjà été déplacés, et les transferts sont apparemment liés aux efforts visant à blanchir le butin de l'exploit.

Conséquences

L’attaque a débuté le 30 juillet 2026 et visait les portefeuilles Coldcard présentant une faille de micrologiciel qui existait depuis des années. Le problème provenait d’une mise à jour de mars 2021 et d’une erreur de build. Cela a obligé les portefeuilles à utiliser un générateur aléatoire logiciel faible au lieu de leur source matérielle. Cela a affaibli la sécurité des semences, passant des 128 bits attendus à 40 bits sur les appareils plus anciens. Les attaquants pourraient alors forcer brutalement les clés sans accéder physiquement aux portefeuilles.

L'activité Bitcoin a fortement augmenté après l'exploit, alors que les utilisateurs concernés ont déménagé et consolidé leurs avoirs pour limiter l'exposition, poussant les adresses actives à un sommet de huit mois. Mais l’incident a eu un impact négligeable sur le prix de l’actif cryptographique. Au lieu de cela, BTC a enregistré un rallye impressionnant, proche de 82 000 $ le mois dernier.

Vous aimerez peut-être aussi :

L'actif a reculé depuis, mais se négocie à près de 79 500 $ au moment de la rédaction.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !