📝 Résumé exécutif
Galaxy Research flagged a third wave of sweeps tied to weak Coldcard-generated keys, with the attacker now targeting smaller balances and changing how funds are collected onchain.
Une attaque de porte-monnaie froid Bitcoin exploitant des clés générées par Coldcard faibles s'étend à 4 500 adresses compromises avec des pertes approchant 89 millions de dollars, l'attaquant passant à des soldes plus faibles et modifiant les méthodes de collecte en chaîne.
L'attaque a un impact direct sur Bitcoin en compromettant 4 500 adresses et en vidant près de 89 millions de dollars en BTC. Galaxy Research a identifié une troisième vague ciblant des soldes plus faibles, signalant un risque continu. La faille provient d'une faible génération de clés Coldcard, ce qui pourrait saper la confiance dans le stockage à froid, entraînant potentiellement une pression à la baisse sur les prix si les détenteurs craignent des vulnérabilités similaires.
Le BTC volé pourrait être vendu sur les bourses, créant une pression à la vente près des niveaux de résistance. La violation de sécurité plus large pourrait ébranler la confiance parmi les utilisateurs de stockage à froid, mais l'impact est susceptible de se limiter à la volatilité intrajournalière à moins que l'attaque ne s'aggrave.
Les portefeuilles Coldcard utilisant une génération de clés faible sont vulnérables, mais le problème est lié à des versions spécifiques du micrologiciel. Les utilisateurs doivent vérifier leur micrologiciel et régénérer les clés si elles sont affectées, et non nécessairement abandonner le stockage à froid.
Actuellement, l'attaque est spécifique à Bitcoin car Coldcard est un porte-monnaie matériel Bitcoin uniquement. Aucune autre cryptomonnaie n'est directement affectée.
Galaxy Research flagged a third wave of sweeps tied to weak Coldcard-generated keys, with the attacker now targeting smaller balances and changing how funds are collected onchain.
L'attaque exploite une faible génération de nombres aléatoires dans les porte-monnaies matériels Coldcard, permettant à un attaquant de dériver des clés privées et de vider les fonds de 4 500 adresses, avec des pertes avoisinant 89 millions de dollars.
L'attaquant cible désormais des soldes plus faibles et utilise des schémas de collecte en chaîne modifiés pour éviter de déclencher des alertes de surveillance de la blockchain.
Galaxy Research a identifié et signalé la troisième vague de balayages, fournissant une analyse médico-légale en chaîne de l'attaque en évolution.