Une deuxième vague d’attaques liée à la vulnérabilité signalée du portefeuille Coldcard a fait grimper les pertes totales en Bitcoin au-delà de 1 158 BTC, soit environ 75 millions de dollars, selon une étude de Galaxy Research. Les deux vagues d’attaque auraient touché 2 673 adresses de portefeuilles entre le 30 juillet et le 31 juillet, ce qui en fait l’un des plus importants incidents récents de sécurité concernant des portefeuilles en auto-conservation.

Galaxy Research a indiqué que la première attaque a vidé plus de 1 082 BTC provenant de 1 195 adresses en moins d’une heure, tandis qu’une deuxième campagne a ciblé 1 478 adresses supplémentaires, dérobant encore 76 BTC au cours de plusieurs heures. Bien que la deuxième attaque ait touché davantage de portefeuilles, le solde moyen dérobé à chaque victime était nettement inférieur à celui de la première vague.

Les chercheurs ont également indiqué que le $BTC dérobé n’a pas encore été déplacé, et que l’ensemble des fonds resterait réparti sur sept portefeuilles contrôlés par l’attaquant. Des experts en sécurité surveillent de près les adresses, car tout transfert vers des échanges, des ponts ou des services de mélange pourrait fournir de nouvelles pistes sur les prochaines étapes des attaquants.

L'incident a suscité de nouveaux avertissements pour les utilisateurs de Coldcard. Des chercheurs en sécurité recommandent que toute personne utilisant des portefeuilles à signature unique potentiellement concernés transfère immédiatement ses $BTC vers un nouveau portefeuille généré, car les mises à jour du micrologiciel seules ne peuvent pas sécuriser des graines de portefeuille déjà créées. Les utilisateurs de portefeuilles multisignature seraient exposés à un risque sensiblement plus faible, car les dépenses nécessitent plusieurs validations.

L’attaque signalée constitue un autre rappel : la self-custody donne un contrôle total sur les actifs numériques, mais elle confie aussi l’entière responsabilité de la sécurité au propriétaire du portefeuille. Les utilisateurs sont invités à vérifier les avis de sécurité officiels, à maintenir le micrologiciel à jour et à générer de nouveaux portefeuilles s’ils pensent que leurs fonds pourraient être concernés.

#BitcoinMiningDifficultyFalls14%FromYearHigh #ColdcardExploitAttackersControl1366BTC #ColdcardFlawDrains594BTC