Dans les dernières actualités Bitcoin, un portefeuille associé au piratage de Coldcard a transféré 30,185 BTC, soit environ 1,94 million de dollars, vers une adresse nouvellement créée le 7 août, selon le tracker on-chain Lookonchain.

Ce mouvement intervient après plusieurs semaines d’inactivité et représente environ 1,5 % des 2 055 BTC estimés comme liés au vol.
Le transfert ne confirme pas que les bitcoins seront vendus ou échangés. Toutefois, Lookonchain a indiqué qu’il s’agissait du premier mouvement de l’attaquant depuis le vol initial, ce qui attire l’attention sur la possibilité de nouveaux transferts à venir.
Les données on-chain signalent un risque de cash-out en Bitcoin
Cette activité de portefeuille fait suite à une importante faille touchant des hardware wallets, avec plus de 100 millions de dollars de pertes rapportées. L’analyse on-chain de Galaxy Research a identifié trois vagues d’attaque confirmées ayant drainé 1 596 BTC depuis environ 7 300 adresses.
Une quatrième vague suspectée pourrait porter le total à environ 2 055 BTC, soit près de 130 millions de dollars.
Avant ce dernier transfert, Galaxy Research indiquait qu’environ 90 % des bitcoins volés n’avaient pas bougé depuis les portefeuilles vers lesquels ils avaient été envoyés après le vol présumé.
Comme les transactions Bitcoin sont publiques sur la blockchain, les adresses identifiées comme appartenant aux attaquants peuvent être suivies lorsque les fonds se déplacent entre portefeuilles.
Les analystes on-chain décrivent ce transfert comme un possible premier signe d’une tentative de cash-out. Les attaquants qui cherchent à convertir des actifs volés peuvent déplacer les fonds à travers une série de portefeuilles avant de tenter de les échanger contre d’autres actifs ou contre de la monnaie fiat.
Une faille de firmware a exposé des portefeuilles de stockage à froid
La faille provient d’une vulnérabilité logicielle dans les hardware wallets Coldcard fabriqués par la société torontoise Coinkite. Dans une mise à jour, Coinkite a expliqué que les firmwares affectés depuis mars 2021 utilisaient un générateur pseudo-aléatoire déterministe au lieu du véritable générateur aléatoire matériel prévu pour la création des seeds de portefeuille.
Cette faille a permis aux attaquants de reconstruire des phrases de récupération ou des clés privées sans obtenir physiquement les appareils. Les phrases de récupération servent de clés pour autoriser les transactions Bitcoin.
Coinkite a conseillé aux utilisateurs ayant généré des seeds avec un firmware vulnérable de déplacer leurs fonds vers des adresses sûres ou d’utiliser de nouvelles seeds. L’entreprise a également publié des mises à jour de firmware, même si les phrases de récupération déjà générées sur des appareils vulnérables restent à risque et doivent être remplacées, selon Coinkite et Galaxy Research.
Les portefeuilles de l’attaquant sous surveillance
L’attention se concentre désormais sur un point précis : savoir si les 30,185 BTC envoyés vers la nouvelle adresse vont à nouveau bouger.
De nouveaux transferts pourraient fournir davantage d’informations sur la manière dont les fonds volés sont gérés. En revanche, ce premier mouvement ne suffit pas à lui seul à établir l’objectif exact du transfert.
Galaxy Research a indiqué que les détails de l’enquête en cours, notamment les adresses des attaquants et des victimes, ont été partagés avec les forces de l’ordre américaines, des exchanges crypto et des groupes spécialisés dans les cyber-enquêtes.
La société estime que l’identification d’adresses supplémentaires appartenant aux attaquants reste essentielle, afin que ces adresses puissent être signalées aux autorités.