Ce qui s’est passé
Le responsable de la recherche de Galaxy Research a signalé ce qui semble être une quatrième salve d’attaques organisées visant les portefeuilles matériels Coldcard. La surveillance a repéré une activité suspecte dans le mempool de Bitcoin, avec des transactions similaires encore en attente de confirmation, tandis que les transactions déjà confirmées montrent RBF activé.
Pourquoi c’est important pour le marché
Entre les blocs 960 778 et 960 792, environ 218 transactions ont été observées en environ 2,5 heures. Elles impliquaient 462 adresses de victimes, 216 nouvelles adresses de destination et 388,92748828 BTC au total. Le taux de balayage par bloc a atteint 13,8 au cours de cette fenêtre, contre 0,3 dans une période de contrôle avant l’incident, soit une augmentation d’environ 45 fois.
Les transactions suivaient une topologie 1:1, chaque adresse de victime correspondant à une nouvelle adresse de destination. Une seule adresse de destination a reçu deux balayages et aucune adresse de consolidation n’est apparue. Certains fonds ont déjà été déplacés vers des adresses de second saut, indiquant un processus d’extraction structuré et continu.
Notamment, toutes les entrées de transaction n’étaient pas antérieures à la limite du firmware Coldcard, un détail qui pourrait aider à réduire le vecteur d’attaque possible. Ce développement soulève de nouvelles inquiétudes concernant la sécurité des portefeuilles matériels, même ceux largement utilisés pour le stockage à froid.
Ce que les traders doivent surveiller
Pour les marchés cryptographiques, de tels incidents peuvent affecter le sentiment autour de l’auto-conservation et de la fiabilité des portefeuilles matériels. Les traders intrajournaliers pourraient surveiller d’autres divulgations, et toute perte de confiance plus large dans le stockage à froid pourrait renforcer un comportement d’aversion au risque, augmentant potentiellement la volatilité sur les marchés liés au BTC.