Le pirate à l'origine de l'attaque contre le portefeuille Coldcard, qui détiendrait 2 055 BTC (environ 130 millions de dollars) de bitcoins volés, a effectué son premier transfert de fonds depuis plusieurs semaines, en envoyant 30,185 BTC (environ 1,94 million de dollars) vers un nouveau portefeuille.
Le hacker de Coldcard continue de transférer les 30 BTC volés vers un nouveau portefeuille

Points clés
- Le pirate informatique de Coldcard a transféré 30,185 BTC, d'une valeur d'environ 1,94 million de dollars.
- L'attaquant détiendrait 2 055 BTC, d'une valeur d'environ 130 millions de dollars, issus de l'attaque initiale.
- Les analystes d’Onchain ont interprété ce transfert comme un signe possible indiquant que le pirate s’apprête à encaisser ses gains.
Le pirate fait profil bas, puis passe à nouveau à l’action
Il y a quelques heures à peine, le pirate à l’origine de la plus grande partie du vol, détenant 2 055 BTC d’une valeur d’environ 130 millions de dollars, a refait surface pour transférer 30,185 BTC, d’une valeur d’environ 1,94 million de dollars, vers un portefeuille nouvellement créé. D'autres enquêteurs spécialisés dans l'analyse on-chain ont confirmé ce transfert à quelques minutes d'intervalle, le décrivant comme la première activité du pirate depuis le vol initial.

Ce transfert est modeste par rapport au total des avoirs du pirate, représentant environ 1,5 % des fonds volés, mais il est significatif car il rompt avec une période d’inactivité qui avait conduit les enquêteurs et la communauté Bitcoin dans son ensemble à observer une réserve de cryptomonnaies volées restée intacte jusqu’alors.
Bitcoin.com News avait précédemment rapporté que ce vol, qui avait touché des appareils Coldcard Mk3 équipés d’un firmware vulnérable, avait dépassé les 116 millions de dollars, soit plus de 1 800 BTC prélevés sur plus de 5 200 adresses, à mesure que de nouvelles vagues de retraits étaient découvertes dans les semaines qui ont suivi la révélation initiale.
Ce que ce transfert pourrait signifier
Les analystes « on-chain » considèrent généralement le premier mouvement de fonds volés par un pirate resté inactif comme un signe précoce d’une tentative de retrait, car les attaquants doivent généralement faire transiter les bitcoins par une série de portefeuilles, de mixeurs ou de ponts inter-chaînes avant de tenter de les convertir en d’autres actifs ou en monnaie fiduciaire sans attirer immédiatement l’attention.
La situation du pirate de Coldcard est compliquée par la surveillance étroite dont font l’objet les fonds volés, étant donné qu’il a précédemment reçu une offre effrontée d’une autre partie proposant de l’aider à blanchir les fonds directement sur la blockchain — une initiative publique inhabituelle compte tenu de l’attention particulière que la communauté de sécurité au sens large a portée aux portefeuilles concernés.
Par ailleurs, l’enquêteur on-chain ZachXBT a déclaré qu’il n’avait pas l’intention de retracer personnellement les fonds volés, laissant cette tâche à d’autres chercheurs et à la poignée de comptes d’analyse de la blockchain qui surveillent de près ces portefeuilles depuis que l’exploit a été révélé.
Rappel de l’ampleur de la faille
La vulnérabilité sous-jacente remonte à un bug du micrologiciel des appareils Coldcard fabriqués par le fabricant torontois Coinkite, qui a conduit certains appareils à générer des graines ne présentant qu’une fraction du caractère aléatoire cryptographique prévu. Cela a exposé les détenteurs de longue date ayant créé des portefeuilles sur les versions de micrologiciel concernées à des attaques par force brute capables de reconstituer leurs clés privées.
Bitcoin.com News a rapporté que les utilisateurs canadiens représentaient à eux seuls environ un quart de l’ensemble des pertes attribuables à cette faille, un détail qui concorde avec le fait que Coinkite soit basé à Toronto et qui suggère que les appareils concernés ont peut-être circulé davantage sur ce marché.
La reprise d'activité de l'un des principaux bénéficiaires de cette faille risque de raviver l'attention sur une affaire qui commençait à s'estomper à mesure que le rythme des nouveaux détournements ralentissait. Pour les victimes qui espèrent encore trouver un moyen de récupérer leurs fonds, le fait qu’un pirate transfère des fonds prouve que les bitcoins existent toujours et restent traçables sur un registre public, mais cela augmente également le risque qu’au moins une partie des bitcoins volés devienne bien plus difficile à suivre.
Au cours des prochains jours, les experts surveilleront probablement de près le portefeuille de destination pour détecter tout nouveau mouvement, car les transferts ultérieurs révèlent souvent si un pirate teste une voie de blanchiment, consolide des fonds en vue d’une opération de plus grande envergure ou réagit à une pression extérieure.
Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.












