Les équipes de Block, la société de Jack Dorsey, ont identifié une piste solide menant à l’auteur de la première vague de vols lors du hack de Coldcard. Le pirate aurait commis une erreur opérationnelle en utilisant un compte payant auprès d’un fournisseur de données blockchain pour interroger les adresses sources avant de les vidanger, laissant des logs internes correspondant précisément au mode opératoire du vol. La première vague a permis de détourner 1 082,65 BTC, soit environ 70 millions de dollars, fonds qui restent immobiles sur trois adresses surveillées par des centaines d’ingénieurs et probablement par le FBI. Au total, les pertes sont estimées à plus de 1 800 BTC sur plus de 5 000 adresses, pour un préjudice supérieur à 118 millions de dollars. L’origine de l’attaque réside dans une faille de génération des seed phrases introduite dans le firmware en mars 2021, passée inaperçue pendant près de cinq ans.
Source: Lire l’article original

