Aller au contenu principal
SécuritéActualité

Le pirate de Coldcard déplace 7,7 millions de dollars en bitcoins

Le pirate associé à l’affaire Coldcard a déplacé 7,7 millions de dollars en bitcoins issus de la troisième vague d’attaque, un mouvement qui relance.

Par Benoît Demonchaux·
Illustration de l'actualité : Coldcard hacker moves $7.7 million in BTC, 45% of bitcoin stolen in third attack wave

Le pirate associé à l’affaire Coldcard a déplacé 7,7 millions de dollars en bitcoins issus de la troisième vague d’attaque, un mouvement qui relance la surveillance des fonds volés. À la date de publication, le dossier ne permet pas de dater précisément les transactions ni d’établir que les bitcoins ont été vendus. Il faut donc lire cette activité comme un signal opérationnel observable sur la blockchain, et non comme la preuve d’un encaissement définitif. Voici ce que ce transfert révèle, ce qui reste incertain et les précautions à prendre.

Le pirate de Coldcard déplace 7,7 millions de dollars en bitcoins

Le nouveau développement tient au déplacement de 7,7 millions de dollars en bitcoins attribués au pirate de Coldcard. Il s’agit du premier mouvement signalé pour les fonds rattachés à la troisième vague d’attaque.

Cette activité compte pour l’enquête parce qu’elle rompt une période d’immobilité et crée de nouvelles traces sur la blockchain. Chaque transfert peut faire apparaître des adresses intermédiaires, des regroupements de fonds ou une interaction avec un protocole d’échange. Ces éléments aident à suivre le parcours des actifs, mais ils ne révèlent pas automatiquement l’identité de la personne qui les contrôle.

La chronologie précise des transactions n’est pas fournie dans le dossier. Il serait donc imprudent de présenter leur destination ou leur finalité comme établies. Le fait vérifiable reste le mouvement des bitcoins, pas leur vente.

Une partie des bitcoins de la troisième vague remise en circulation

Les fonds transférés proviennent de la troisième vague d’attaque mentionnée dans les comptes rendus. Cette attribution permet de distinguer ce mouvement des bitcoins associés aux autres épisodes imputés au même pirate.

Le terme « remis en circulation » décrit ici une activité transactionnelle. Il ne signifie pas nécessairement que les fonds ont rejoint le marché ou qu’ils ont été dépensés. Plusieurs opérations peuvent intervenir avant une conversion effective :

  1. un transfert vers une nouvelle adresse contrôlée par le pirate ;
  2. une fragmentation des bitcoins entre plusieurs adresses ;
  3. un regroupement destiné à préparer un échange ;
  4. une interaction avec un service ou un protocole tiers ;
  5. un transfert vers une plateforme permettant éventuellement une conversion.

La provenance des fonds et leur destination répondent à deux questions différentes. Une attribution solide à la troisième vague ne suffit pas à déterminer ce que le pirate cherche à faire maintenant.

Comment Coldcard fonctionne et quelle faille a exposé les appareils ?

Coldcard est un portefeuille matériel conçu pour conserver les clés privées nécessaires à l’utilisation de bitcoins. Le stockage à froid vise à maintenir ces secrets hors d’un appareil connecté en permanence, afin de réduire l’exposition aux attaques à distance.

Le firmware est le logiciel interne qui commande le fonctionnement du portefeuille. Les comptes rendus évoquent une vulnérabilité du firmware ayant exposé des appareils, mais les faits disponibles ne décrivent pas son mécanisme technique. Ils ne permettent donc pas de préciser les versions affectées, les conditions d’exploitation ou l’étendue exacte des appareils concernés.

Cette distinction évite une conclusion trop large. Un portefeuille matériel améliore l’isolation des clés, mais sa sécurité dépend aussi de son logiciel interne, de la procédure de mise à jour et des vérifications effectuées par l’utilisateur. L’absence de détails confirmés impose de privilégier les instructions officielles plutôt que des manipulations improvisées.

Traçage on-chain, échange contre de l’ether et risque d’encaissement

Le traçage on-chain consiste à suivre les transactions inscrites sur une blockchain publique. Il permet d’observer les montants déplacés, les adresses utilisées et certaines interactions techniques, sans révéler systématiquement l’identité des détenteurs.

Un passage éventuel par THORChain pourrait servir à échanger des bitcoins contre de l’ether sans suivre le parcours classique d’une plateforme centralisée. Cet échange modifierait la forme du butin, mais ne constituerait pas à lui seul une conversion en monnaie fiduciaire. Le pirate pourrait encore déplacer, fractionner ou échanger les actifs reçus.

Signal observableCe qu’il peut indiquerCe qu’il ne prouve pas
Transfert vers une nouvelle adresseRéorganisation des fondsVente des bitcoins
Fragmentation des actifsPréparation de plusieurs parcoursBlanchiment achevé
Passage éventuel par THORChainÉchange possible contre de l’etherEncaissement en monnaie fiduciaire
Dépôt auprès d’un service identifiableTentative possible de conversionRetrait effectif des fonds

Les signaux les plus sensibles seraient des interactions répétées avec des services de conversion, des changements successifs d’actifs ou des dépôts vers des intermédiaires identifiables. Même dans ce cas, la prudence reste nécessaire tant que la conversion et le retrait ne sont pas confirmés.

Utilisateurs concernés : risques et mesures de sécurité à prendre

Les détenteurs potentiellement exposés sont ceux dont l’appareil ou le firmware pourrait correspondre au périmètre de la vulnérabilité évoquée. Le dossier ne fournit toutefois ni liste de versions ni critères techniques permettant de déterminer ce périmètre avec certitude.

Vous pouvez prendre plusieurs précautions sans présumer que votre portefeuille est compromis :

  • consultez uniquement les communications officielles concernant la vulnérabilité ;
  • vérifiez la version du firmware selon la procédure du fabricant ;
  • contrôlez l’historique des adresses associées à votre portefeuille ;
  • ne saisissez jamais votre phrase de récupération sur un site ou dans un logiciel non vérifié ;
  • préparez tout déplacement de fonds depuis un environnement fiable si une migration est officiellement recommandée.

Évitez d’appliquer dans l’urgence une procédure diffusée par un compte anonyme. Une fausse mise à jour ou une demande de phrase de récupération peut prolonger l’attaque initiale par une campagne d’hameçonnage.

Le transfert de 7,7 millions de dollars ouvre une nouvelle phase d’observation, mais il ne documente pas encore la sortie définitive des fonds vers le système financier traditionnel. La lecture la plus rigoureuse consiste à séparer trois événements : le déplacement des bitcoins, leur éventuel échange contre un autre actif et leur possible conversion en monnaie fiduciaire. Pour les utilisateurs, la priorité reste la vérification des informations officielles et la protection de la phrase de récupération. Les prochaines transactions pourront préciser la stratégie du pirate sans nécessairement révéler immédiatement son identité ni sa destination finale.

Actifs concernés

Pour aller plus loin

Références

  • CoinDeskColdcard hacker moves $7.7 million in BTC, 45% of bitcoin stolen in third attack wave · Média de référence ·
  • CointelegraphColdcard third-wave attacker moves 45% of stolen Bitcoin · Source secondaire ·

Journal des mises à jour

  1. : Première publication.
Cette actualité a été préparée par notre veille automatisée à partir des sources affichées, puis soumise aux contrôles éditoriaux du site. Cette publication est informative et ne constitue pas un conseil en investissement. Une erreur ou une précision à signaler ? Consultez notre politique de correction.

À lire également