#circle推出机构比特币抵押借贷
Cette nouvelle est en fait un peu étrange.. Une série de bitcoins a été transférée hors d’un portefeuille matériel, et les personnes à l’origine du transfert ne sont pas des pirates..

👉 热点新闻

La plupart des gens, en voyant un portefeuille matériel être compromis, pensent en premier à : « L’auto-hébergement n’est pas sûr non plus ».. Mais ce qui mérite vraiment d’être regardé n’est peut-être pas le fait que ce soit piraté cette fois-ci, mais plutôt que, après l’attaque, quelqu’un vienne remettre de l’ordre..

D’abord, clarifions ce qui s’est passé.. À partir du 30 juillet de cette année, le portefeuille matériel Coldcard a connu trois vagues consécutives de problèmes, avec une perte estimée cumulée dépassant le milliard de dollars.. La cause n’est pas que la clé privée ait été arrachée, mais que, à l’époque, le portefeuille utilisait une source d’aléa logicielle relativement faible pour générer la graine (seed) : cette graine peut être reconstruite.. Le fabricant a ensuite corrigé le firmware, mais les adresses générées avec l’ancienne graine ne peuvent pas être sauvées par le correctif..

L’étrangeté se situe ici.. Cette semaine, 52,37 BTC ont été transférés vers une nouvelle adresse de « trust de récupération » (recovery trust). L’auteur de l’action a été identifié comme un white hat.. Autrement dit, ces fonds n’ont pas été volés : des personnes compétentes ont activement organisé leur sauvetage, d’abord en centralisant la conservation, puis en les restituant une fois l’attribution confirmée..

La transaction a été confirmée au bloc 967 948. On trouve aussi une note laissée sur la chaîne, pointant vers un site de réclamation.. Selon le responsable de la recherche chez Galaxy Digital, ces 52,37 BTC ne représentent que 2,8 % des fonds volés actuellement retracés ; et dans la deuxième vague, environ 40 % ont déjà été identifiés comme une action de white hat..

Et là, tout commence à changer.. Les 2,8 % signifient deux choses : d’une part, la grande majorité des bitcoins volés n’a toujours pas trouvé de suite à ce jour, et d’autre part, les fonds « récupérés » et les fonds « emportés » commencent déjà à être comptabilisés séparément..

Le plus intéressant, c’est peut-être pourquoi cette fois-ci on peut les récupérer.. Ce n’est pas parce que l’industrie a soudainement développé des capacités de récupération des fonds, c’est parce que la faille était trop « propre » : si la seed peut être reconstruite, alors celui qui connaît les règles peut aussi reconstruire—les white hats le peuvent, les hackers aussi.. En d’autres termes, si on a pu retrouver ces fonds, c’est précisément parce que la même faiblesse a donné l’occasion aux deux camps..

Mais il y a un problème.. Ce recovery trust a été constitué volontairement : il n’y a aucune contrainte légale, et personne n’a défini combien il faut rendre ni en combien de temps.. Ce que peuvent faire les victimes, c’est d’utiliser leurs propres adresses pour vérifier sur ce site si elles ont été enregistrées..

Côté marché et fonds, il y a déjà des correspondances.. Sur une autre ligne, des organismes comme Circle commencent à demander aux clients d’y déposer des bitcoins dans sa garde en trust au niveau national, puis de s’en servir comme garantie pour émettre des stablecoins.. L’argent et les pièces se concentrent donc vers des endroits où « quelqu’un se porte garant » et « quelqu’un est responsable en cas de problème »..

Quant à l’auto-hébergement, pour la première fois, il a fallu convertir « la sécurité » en un chiffre concret.. Combien de bitcoins ont été emportés, combien peuvent être récupérés, et combien de temps cela prendra..

Ce qui mérite vraiment d’être surveillé, ce sont deux chiffres.. L’un est le pourcentage effectivement revendiqué et restitué par le recovery trust, et l’autre est le nombre d’anciennes adresses de seeds qui restent encore exposées après le correctif..

Le retournement est ici.. Si les prochaines vagues peuvent aussi être récupérées de cette façon, la « décote de confiance » liée aux portefeuilles matériels pourrait se réparer rapidement ; mais dès qu’une partie de bitcoins n’est pas confirmée comme récupérable, alors l’affirmation « la clé privée entre ses propres mains est la plus sûre » devra être recalculée à nouveau..