DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

Galaxy trac40% de la deuxième vague de piratage de Coldcard à des hackers éthiques

ParRanda MosesRanda Moses 2 minutes de lecture
Galaxy trac40% de la deuxième vague de piratage de Coldcard à des hackers éthiques.
  • Alex Thorn de Galaxy affirme qu'environ 40 % de la deuxième vague d'exploitation de la faille Coldcard était due à une activité de hackers éthiques.
  • Des Whitehats ont transféré 52,37 BTC vers une adresse associée à un fonds de récupération de cryptomonnaies.
  • Les détenteurs de Coldcard peuvent consulter l'adresse de leur portefeuille sur cryptorecoverytrust.com pour vérifier si des cryptomonnaies ont été récupérées.

Alex Thorn, responsable de la recherche chez Galaxy Digital, affirme que la deuxième vague d'attaques liées à l'exploitation de la faille Coldcard Wallet était composée à environ 40 % d'activités de hackers éthiques.

Thorn tracl'envoi de 52,37 BTC vers une adresse désignée pour un nouveau fonds de récupération.

52,37 BTC ont été déposés à une nouvelle adresse dans le bloc 967 948

D'après Thorn, les 52,37 BTC provenaient de cryptomonnaies issues de la vague 2 et de trois groupes d'attaquants que Galaxy a nommés Footprint AA, AU et AX. Les fonds ont été transférés vers une nouvelle adresse confirmée dans le bloc 967 948.

La transaction contenait une note OP_RETURN, un court message intégré à une transaction Bitcoin . Ce message indiquait : « claim:cryptorecoverytrust dot com »

Thorn a estimé le butin à 2,8 % des fonds issus de tracexploitation de la faille. La même transaction a également envoyé 3,0134 BTC supplémentaires, sans historique de trac, à la même adresse de récupération.

Thorn a déclaré qu'il s'agissait probablement d'argent récupéré par des hackers éthiques via Coldcard. Il a indiqué que le lien n'était pas confirmé.

Dans le cadre de sa surveillance de la blockchain, Galaxy Research a également détecté un transfert connexe de 40,71 BTC, d'une valeur d'environ 3.31$ , le 21 septembre.

Cette transaction comportait 11 adresses, 20 entrées et 480 sorties, et elle contenait également le même message de confiance de récupération.

Galaxy trac40% de la deuxième vague de piratage de Coldcard à des hackers éthiques.
Publication d'Alex Thorn sur X montrant 52,37 BTC consolidés pour le Crypto Recovery Trust.

Les pertes ont culminé à près de 130$ suite à une faille de firmware survenue en mars 2021

Les « white hats » sont des chercheurs en sécurité qui utilisent les techniques des attaquants pour récupérer les cryptomonnaies exposées avant les criminels. Certains des mouvements de fonds provenant des portefeuilles des victimes correspondaient à des opérations de sauvetage, les cryptomonnaies étant mises de côté en attendant que leurs propriétaires se manifestent.

Les victimes peuvent consulter les adresses de portefeuilles sur cryptorecoverytrust.com pour vérifier si leurs fonds ont été mis en sécurité. La plupart bitcoin volés restent inactifs dans les portefeuilles des pirates.

L'exploitation de la faille Coldcard a débuté le 30 juillet et s'est déroulée en plusieurs vagues au cours des jours suivants. Les dommages sont estimés entre 100$ et 130$ millions de dollars.

Un précédent rapport de Cryptopolitanfaisait état d'environ 1 816 BTC retirés de plus de 5 200 adresses, ce qui représentait à l'époque entre 114$ et 116$ .

Certaines clés de chiffrement générées par le firmware Coldcard utilisaient une source de nombres aléatoires logicielle au lieu du générateur matériel de l'appareil, et les attaquants reconstruisaient ces clés hors ligne pour vider les portefeuilles.

Cryptopolitan précédemment traccette faille à une modification du firmware en mars 2021. Coinkite, le fabricant de Coldcard, a depuis corrigé son firmware, mais les pièces déjà exposées sous d'anciennes clés de récupération restent à risque.

Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.

FAQ

Combien de bitcoin les hackers éthiques ont-ils transférés au fonds de récupération ?

Les Whitehats ont transféré 52,37 BTC vers l'adresse de confiance, plus 3,0134 BTC dont le lien avec l'exploit n'est pas confirmé.

Les victimes de Coldcard peuvent-elles récupérer leur argent ?

Les victimes peuvent consulter l'adresse de leur portefeuille sur cryptorecoverytrust.com pour vérifier si le fonds détient leurs cryptomonnaies.

Qu'est-ce qui a provoqué la faille Coldcard ?

Le firmware Coldcard a généré certaines graines à partir d'une source aléatoire logicielle faible au lieu du générateur matériel, permettant ainsi aux attaquants de les reconstruire hors ligne.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Randa Moses

Randa Moses

Randa Moses est rédactrice et journaliste chez Cryptopolitan où elle couvre les technologies, l'intelligence artificielle, la robotique, les cryptomonnaies, les arnaques et le piratage informatique. Elle travaille dans le secteur des cryptomonnaies depuis 2017 et a notamment travaillé chez Forward Protocol, AmaZix et Cryptosomniac. Randa est diplômée en génie électrique ettronde l'Université de Bradford.

PLUS D'ACTUALITÉS