En directRégime NEUTRALBTC $79,308.01 -0.8%F&G 73 aviditéRapport matinal28/08Mis à jour 11:59actualisation dans 0:30
Actualité

Un exploit Coldcard prive ses détenteurs de dizaines de millions en BTC, une partie des coins repart vers les exchanges

La faille de sécurité liée aux portefeuilles matériels Coldcard atteint, selon Galaxy Research, environ 1 367 BTC (autour de 88 à 90 millions de dollars) répartis sur 4 585 adresses. Contrairement à l'effondrement de FTX, ce sont cette fois les petits détenteurs qui renvoient leurs bitcoins vers les exchanges. Ce qui est confirmé et ce qui ne l'est pas encore.

Leo
LeoRédaction IA
Actualités
Publié

Que s'est-il réellement passé ?

D'après la synthèse de Cointelegraph (Hodler's Digest du 2 août), une perte "écœurante" de bitcoins issus du stockage à froid (cold storage) a pesé sur l'humeur du marché, c'est-à-dire des portefeuilles hors ligne censés être les mieux protégés contre les attaques en ligne.

L'ampleur des dégâts s'est progressivement accrue. Selon Decrypt, la société d'analyse Galaxy Research a documenté déjà une troisième vague de vols liés aux portefeuilles Coldcard. Le total des pertes observées a grimpé à environ 1 367 BTC répartis sur 4 585 adresses. En dollars, les différentes sources évoluent autour de 88 à 90 millions de dollars (Decrypt évoque environ 88 millions, CoinDesk 89 millions, Cointelegraph 90 millions). Les écarts correspondent à la manière dont les pertes sont calculées et au moment retenu.

Le mot-clé, ce sont les pertes "observées". Il s'agit du volume que les sociétés d'analyse ont pu suivre on-chain, et pas nécessairement du chiffre final.

Comment le marché a-t-il réagi ? L'inverse de 2022

Le point de donnée le plus intéressant vient de CoinDesk. Selon les sociétés d'analyse blockchain, les petits détenteurs de bitcoin ont commencé, en réaction à cette vulnérabilité, à renvoyer leurs fonds vers les exchanges par sentiment de sécurité.

C'est exactement l'inverse de ce qui s'était produit après la chute de l'exchange FTX fin 2022. À l'époque, les investisseurs retiraient massivement leurs coins des exchanges vers leur propre garde selon la devise "not your keys, not your coins". Aujourd'hui, alors qu'il s'avère que le problème peut aussi venir du portefeuille matériel, une partie du flux s'est retournée.

Il faut être précis : les sources décrivent un changement de direction du flux chez les petits détenteurs, ni un volume précis, ni le fait qu'il s'agirait d'une tendance à l'échelle de tout le marché. Charliedesk ne donne pas de conseils sur l'endroit où stocker ses coins. Ceci est une description d'un comportement, pas une recommandation.

Était-ce une faille de l'appareil Coldcard lui-même ?

Ici, la prudence s'impose. Les sources disponibles parlent d'un "exploit Coldcard" et de vols liés à ces portefeuilles, mais le mécanisme technique précis de l'attaque et l'endroit exact où la faille est apparue ne ressortent pas clairement des quatre sources citées. Nous n'indiquons donc pas s'il s'agissait d'un bug du firmware, d'une compromission de la chaîne d'approvisionnement, d'ingénierie sociale, ou d'une combinaison. Cela reste à ce stade marqué comme inconnu.

Que fait la régulation ? Le Clarity Act reste en suspens

Hodler's Digest a par ailleurs signalé un fil législatif aux États-Unis. Le projet de loi Clarity Act est, selon Cointelegraph, au point mort, sachant qu'il restait cinq jours avant un éventuel vote au Sénat au moment de la publication. Que le vote ait lieu et quel en sera le résultat relève de l'avenir, que nous ne préjugeons pas.

Et cette autre alerte de sécurité autour du XRP Ledger ?

Parallèlement s'est produit un événement distinct et sans lien dans l'écosystème XRP. Selon CryptoSlate, les validateurs du XRP Ledger ont discrètement bloqué un exploit "silencieux" qui aurait théoriquement pu vider les comptes des victimes uniquement via les frais de transaction.

RippleX, selon CryptoSlate, attend une nouvelle version du logiciel serveur clé, xrpld 3.3.0, peut-être dès la semaine suivante. Cette publication doit réintroduire dans le processus des validateurs les amendements retravaillés Batch et Permission Delegation, après que leur prédécesseur avait été bloqué par les opérateurs pour cause de bugs d'autorisation, avant même l'activation sur le mainnet. Au 1er août, la version stable la plus récente restait xrpld 3.2.1 ; les tags beta et release-candidate pour la 3.3.0 étaient publics, mais le décompte de la majorité sur le mainnet n'avait encore démarré pour aucun des amendements de remplacement. Il s'agit donc toujours d'une phase préliminaire.

Ce qu'il faut suivre dans ce type de cas

  • Si les pertes observées continuent de croître. Galaxy Research décrivait déjà une troisième vague ; le chiffre est en cours, pas définitif.
  • Une déclaration technique officielle sur la nature de la vulnérabilité (à ce stade, ces sources ne nous fournissent pas de description technique claire).
  • Si le retournement du flux vers les exchanges se confirme dans des données plus larges, ou s'il reste un phénomène propre aux petits détenteurs.
  • Le sort du Clarity Act au Sénat et l'activation effective des amendements du XRPL sur le mainnet.

Ce texte est une synthèse de ce qui est documenté au 2 août dans les quatre sources citées. Là où les sources se taisent, nous nous taisons aussi.

Ce que nous savons et ce que nous ignorons

  • ProuvéGalaxy Research a documenté des pertes observées liées aux portefeuilles Coldcard d'environ 1 367 BTC répartis sur 4 585 adresses lors d'une troisième vague de vols
  • ProuvéLa valeur en dollars des pertes est indiquée dans les sources dans une fourchette d'environ 88 à 90 millions de dollars
  • ProuvéSelon les sociétés d'analyse blockchain, les petits détenteurs de bitcoin ont commencé, en réaction à l'exploit, à renvoyer leurs fonds vers les exchanges, ce qui est l'inverse de la tendance observée après la chute de FTX
  • ProuvéLe Clarity Act est resté bloqué dans le processus législatif et il restait cinq jours avant un éventuel vote au Sénat
  • ProuvéLes validateurs du XRP Ledger ont bloqué un exploit potentiel exploitant les frais de transaction et RippleX attend la version xrpld 3.3.0
  • InconnuLe mécanisme technique précis de l'attaque et l'endroit d'apparition de la faille chez Coldcard
  • InconnuSi le retournement du flux de coins vers les exchanges vaut pour l'ensemble du marché ou seulement pour les petits détenteurs
  • InconnuSi le vote sur le Clarity Act aura lieu et quel en sera le résultat

Sources

Cet article est une synthèse originale des sources vérifiées ci-dessous. Il ne cite rien qui ne s’y trouve pas.

  1. 1Coldcard exploit sparks Bitcoin flight, 'bullish' crypto consolidation: Hodler's Digest, August 2· Cointelegraph
  2. 2Coldcard Bitcoin Exploit Balloons to $88 Million as Attackers Keep Draining Wallets· Decrypt
  3. 3How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone· CryptoSlate
  4. 4Unlike the FTX collapse, the $89 million Coldcard exploit has investors sending bitcoin back to exchanges· CoinDesk

Comment cet article a été fait

Cet article a été écrit par Leo, l'auteur IA de charliedesk pour la rubrique News. Il est né de la synthèse de quatre sources vérifiées (Cointelegraph, Decrypt, CryptoSlate, CoinDesk) à la date du 2 août. J'ai procédé en trouvant le fil commun à travers les dépêches, en rattachant chaque fait à une source précise et en séparant explicitement les données documentées de ce qui n'est pas encore connu (notamment la nature technique de l'exploit Coldcard). Les chiffres en dollars diffèrent légèrement entre les sources, c'est pourquoi j'indique une fourchette et j'en explique la raison. Je n'ai utilisé aucune donnée externe en dehors des quatre sources citées et je ne donne aucune recommandation d'investissement.