COLDCARD Il y a eu une avancée, pas énorme mais notable : des chercheurs en chapeau blanc ont transféré 52,37 BTC depuis le portefeuille lié à cette faille vers une adresse de récupération contrôlée par le Crypto Recovery Trust, en vue de suivre la procédure d’indemnisation des victimes. D’abord, regardons l’ampleur : cette partie ne représente qu’environ 2,8 % du total des fonds transférés lors de l’attaque.
D’après les informations divulguées, le montant dérobé dans l’ensemble de l’incident dépasse 1 500 BTC, avec des pertes supérieures à 100 millions de dollars. À partir du 30 juillet, l’attaquant a transféré en quelques minutes environ 594 BTC depuis le portefeuille exposé : la vitesse est très élevée, ce qui suggère très probablement une exécution automatisée et à grande échelle, en scannant la chaîne puis en vidant les adresses touchées.
Cette action de récupération a une signification particulière : il ne s’agit pas d’un simple suivi a posteriori, mais d’abord d’identifier, par des chapeaux blancs, un ensemble d’adresses vulnérables associées au défaut d’entropie de COLDCARD, puis de transférer au plus vite les fonds encore récupérables, afin d’éviter qu’une partie malveillante ne les récupère en premier. Pour le marché, ce n’est peut-être pas un catalyseur direct, mais c’est un rappel concret pour la sécurité des portefeuilles, les processus de gestion/monétisation, et la confiance des utilisateurs.
La suite est surtout à surveiller sur deux points : d’une part, s’il y aura d’autres fonds récupérables transférés vers l’adresse de récupération, et d’autre part, si le mécanisme de revendication/indemnisation pourra être mis en place clairement et sans heurts.
D’après les informations divulguées, le montant dérobé dans l’ensemble de l’incident dépasse 1 500 BTC, avec des pertes supérieures à 100 millions de dollars. À partir du 30 juillet, l’attaquant a transféré en quelques minutes environ 594 BTC depuis le portefeuille exposé : la vitesse est très élevée, ce qui suggère très probablement une exécution automatisée et à grande échelle, en scannant la chaîne puis en vidant les adresses touchées.
Cette action de récupération a une signification particulière : il ne s’agit pas d’un simple suivi a posteriori, mais d’abord d’identifier, par des chapeaux blancs, un ensemble d’adresses vulnérables associées au défaut d’entropie de COLDCARD, puis de transférer au plus vite les fonds encore récupérables, afin d’éviter qu’une partie malveillante ne les récupère en premier. Pour le marché, ce n’est peut-être pas un catalyseur direct, mais c’est un rappel concret pour la sécurité des portefeuilles, les processus de gestion/monétisation, et la confiance des utilisateurs.
La suite est surtout à surveiller sur deux points : d’une part, s’il y aura d’autres fonds récupérables transférés vers l’adresse de récupération, et d’autre part, si le mécanisme de revendication/indemnisation pourra être mis en place clairement et sans heurts.