Chargement des prix…
🩸BEARISH

Une faille Coldcard siphonne 114 millions de dollars en BTC ; un vent favorable pour les ETF

Les 114 millions de dollars drainés des utilisateurs de self-custody suivant les meilleures pratiques sont l'argument le plus fort à ce jour que détenir ses propres clés signifie toujours faire confiance au silicium.

Une faille Coldcard siphonne 114 millions de dollars en BTC ; un vent favorable pour les ETF
Une faille Coldcard siphonne 114 millions de dollars en BTC ; un vent favorable pour les ETF
Une faille Coldcard siphonne 114 millions de dollars en BTC ; un vent favorable pour les ETF
Une faille Coldcard siphonne 114 millions de dollars en BTC ; un vent favorable pour les ETF

Une faille dans le firmware du portefeuille matériel Coldcard a siphonné au moins 1 816 bitcoins, d'une valeur d'environ 114 millions de dollars, de plus de 5 200 adresses depuis le 30 juillet. La banque d'investissement Cantor et le courtier FRNT Financial ont tous deux publié des notes à leurs clients mercredi, présentant la violation comme un vent favorable pour les fournisseurs de garde crypto réglementés et les ETF bitcoin au comptant. L'exploitation permet aux attaquants de voler des BTC aux utilisateurs qui avaient opté pour la self-custody, soulignant un risque structurel : détenir des clés privées signifie toujours faire confiance au matériel et au logiciel qui les génèrent et les gèrent.

Pourquoi c'est important

La violation cristallise un compromis que les détenteurs de bitcoin vivent depuis que la self-custody est devenue courante. FRNT a écrit que "la réaction au sein de la communauté BTC face à l'exploitation était celle du chagrin", notant que de nombreux utilisateurs affectés avaient suivi des pratiques de gestion des clés bien établies. La société a établi un parallèle avec l'exploitation "Milk Sad" de 2023, dans laquelle une génération de clés défectueuse a conduit à un vol d'environ 900 000 dollars. Les deux incidents soulignent le même point depuis des extrémités opposées du graphique des prix : le maillon le plus faible dans une pile de self-custody se situe entre l'utilisateur et le silicium.

Impact sur le marché

Nico Pasquariello, spécialiste des actifs numériques chez Cantor, a déclaré que la lecture est "de second ordre, mais nous nous attendons à ce que les flux de tokens vers les gardiens et les échanges augmentent suite au piratage". La banque a nommé Robinhood (HOOD), Coinbase (COIN), BitGo (BTGO), Bullish (BLSH), eToro (ETOR) et Gemini (GEMI) comme des bénéficiaires potentiels des flux de clients. FRNT a présenté les ETF bitcoin au comptant comme l'alternative plus propre pour les investisseurs réticents à prendre des risques opérationnels autour de leurs propres clés. Les deux entreprises s'attendent à une adaptation plutôt qu'à un abandon : les fabricants de portefeuilles renforceront leurs produits, et une partie des utilisateurs de self-custody migrera vers des enveloppes réglementées.

Tokens associés
$BTC

Questions fréquemment posées

  1. Combien de bitcoin a été volé dans l'exploitation de Coldcard ?

    Au moins 1 816 BTC, d'une valeur d'environ 114 millions de dollars, ont été siphonnés de plus de 5 200 adresses entre le 30 juillet et la publication des notes des analystes.

  2. Qu'est-ce qui a causé l'exploitation du portefeuille Coldcard ?

    Les chercheurs ont retracé la violation à une faille dans le firmware du portefeuille qui a permis aux attaquants de voler des BTC aux utilisateurs utilisant des configurations de self-custody, même ceux suivant les meilleures pratiques.

  3. Comment le piratage de Coldcard pourrait-il affecter les ETF bitcoin au comptant ?

    FRNT Financial a écrit que la violation pourrait pousser certains utilisateurs de self-custody vers les ETF bitcoin au comptant comme alternative réglementée à la gestion de leurs propres clés privées.

  4. Quelles entreprises de garde crypto pourraient bénéficier de l'exploitation ?

    Cantor a nommé Robinhood (HOOD), Coinbase (COIN), BitGo (BTGO), Bullish (BLSH), eToro (ETOR) et Gemini (GEMI) comme des bénéficiaires potentiels des flux de clients après le piratage.

  5. Comment cela se compare-t-il à l'exploitation Milk Sad de 2023 ?

    FRNT a établi un parallèle direct : les deux incidents proviennent d'une génération de clés ou d'un firmware de portefeuille défectueux, et FRNT s'attend à une adaptation plutôt qu'à un abandon de la self-custody en réponse.

Attribution de la source
Agrégé de CoinDesk · Vérifié · Dernière mise à jour il y a 17d
Ouvrir l'original →