L'exploit de Coldcard entraîne des entrées record sur OKX alors que les utilisateurs reconsidèrent l'auto-conservation

BTC
ETH
LINK
NEAR
UNI
détection de fraude IAPortefeuille matérielauto-conservationColdcardExploitentrées de capitaux
2026-08-04Source: crypto.news
L'exploit de Coldcard entraîne des entrées record sur OKX alors que les utilisateurs reconsidèrent l'auto-conservation

OKX a signalé des entrées record sur sa plateforme d'échange centralisée à la suite de l'exploit du portefeuille matériel Coldcard, alors que la société affirme que les utilisateurs privilégient de plus en plus la garde gérée après l'un des plus grands incidents de sécurité connus de portefeuilles Bitcoin.

Résumé

  • OKX affirme avoir enregistré des entrées record sur sa plateforme après que l'exploit du portefeuille matériel Coldcard a incité certains utilisateurs à déplacer leurs actifs de l'auto-garde.
  • La plateforme a déclaré avoir évité des pertes liées aux escroqueries de 26,3 millions de dollars et protégé plus de 1,1 milliard de dollars d'actifs clients au cours du premier semestre 2026.
  • Galaxy Research a confirmé des vols totalisant 1 596 bitcoins sur trois vagues d'attaques, avec des pertes potentielles pouvant atteindre 2 055 bitcoins si une quatrième vague est vérifiée.
  • La faille de Coldcard a relancé les appels des experts en sécurité en faveur de tests indépendants du micrologiciel des portefeuilles matériels et de la génération de graines.

Selon The Block, le directeur de la conformité d'OKX, Jonathan Brockmeier, a déclaré que le comportement des clients a changé de manière notable à la suite des attaques Coldcard, la plateforme enregistrant des entrées inhabituellement élevées alors que les utilisateurs déplacent leurs actifs hors de l'auto-garde.

« Nous observons maintenant des niveaux d'entrées record sur les plateformes centralisées après Coldcard », a déclaré Brockmeier à la publication. « C'est intéressant – c'est en quelque sorte l'inverse de FTX. FTX se produit, et tout le monde déplace son argent vers l'auto-garde, et cela revient maintenant. »

Il a déclaré que la gestion des clés privées exige que les utilisateurs assument la responsabilité de leur propre sécurité, tandis que les plateformes peuvent offrir des équipes de sécurité dédiées et des systèmes de surveillance automatisés.

Brockmeier a expliqué qu'OKX utilise des contrôles de sécurité en couches soutenus par l'intelligence artificielle pour identifier les comportements suspects avant que les clients ne soient affectés, tout en permettant toujours aux utilisateurs de choisir l'auto-garde s'ils le préfèrent.

L'exploit Coldcard a modifié les décisions de garde

Ces commentaires interviennent alors que les enquêteurs continuent de suivre les pertes liées à la vulnérabilité du portefeuille matériel Coldcard, qui est devenue l'un des plus grands vols de Bitcoin connus liés à une faille dans la génération de graines de portefeuille.

Galaxy Research a déclaré le 4 août avoir confirmé le vol de 1 596 BTC sur environ 7 300 adresses à travers trois vagues d'attaques vérifiées. La société a ajouté que le total pourrait passer à environ 2 055 BTC, d'une valeur de près de 130 millions de dollars, si une quatrième vague suspectée reçoit une confirmation suffisante de la part des propriétaires de portefeuilles affectés.

Une analyse antérieure de la blockchain avait estimé des pertes en chaîne plus importantes sur quatre vagues observées, mais Galaxy a réduit ses chiffres confirmés après avoir distingué les rapports de victimes vérifiés des observations de la blockchain. Selon la société de recherche, les enquêteurs continuent d'affiner la cartographie des adresses tout en coordonnant avec les plateformes d'échange de cryptomonnaies, les groupes d'enquête cybernétique et les agences américaines de lutte contre la criminalité.

Galaxy a également rapporté qu'environ 90 % des bitcoins volés n'ont pas bougé depuis les attaques, donnant aux enquêteurs plus de temps pour surveiller les fonds s'ils commencent à circuler via des plateformes d'échange ou d'autres services.

OKX affirme que l'IA a évité des millions de pertes liées aux escroqueries

Parallèlement au changement de comportement des clients, Brockmeier a déclaré à The Block que la prévention de la fraude est devenue un axe de plus en plus important pour la plateforme alors que les escroqueries et les exploits d'actifs numériques continuent d'affecter les utilisateurs.

Selon les chiffres partagés par OKX, la plateforme a évité des pertes liées aux escroqueries de 26,3 millions de dollars au cours du premier semestre 2026 en arrêtant les transferts suspects avant leur réalisation. La société a également déclaré avoir protégé plus de 1,1 milliard de dollars d'actifs clients appartenant à plus de 500 000 utilisateurs au cours de la même période.

Brockmeier a déclaré que la plateforme a élargi son utilisation de l'intelligence artificielle pour surveiller l'activité de la blockchain à la recherche de modèles associés à des appareils compromis, des prises de contrôle de comptes et des attaques d'ingénierie sociale avant que les fonds des clients ne quittent la plateforme.

Il a ajouté que les préférences de sécurité devraient varier en fonction des besoins de chaque client. Les utilisateurs qui souhaitent une protection supplémentaire peuvent choisir des contrôles de compte plus stricts même lorsque les systèmes internes de la plateforme ne classent pas leurs comptes comme à haut risque, a-t-il déclaré.

OKX a également déclaré à The Block que son unité d'enquête comprend d'anciens responsables de l'application de la loi, notamment d'anciens agents de la Drug Enforcement Administration américaine et un agent principal impliqué dans l'enquête sur Silk Road.

La faille de Coldcard est restée inaperçue pendant des années

Les attaques provenaient d'une vulnérabilité que Coinkite a divulguée la semaine dernière après avoir déterminé que le firmware Coldcard concerné générait des graines de portefeuille en utilisant un générateur de nombres pseudo-aléatoires déterministe au lieu du générateur de nombres aléatoires matériel prévu.

Selon l'examen technique de Coinkite, la faille a été introduite en mars 2021 lorsque les ingénieurs ont intégré une nouvelle bibliothèque cryptographique dans le firmware du portefeuille. Bien que le générateur de nombres aléatoires matériel soit resté actif ailleurs dans le logiciel, la création de portefeuille reposait par erreur sur le générateur déterministe de MicroPython, réduisant ainsi la force des nouvelles phrases de départ.

L'équipe d'ingénierie et de sécurité Bitcoin de Block est arrivée indépendamment à la même conclusion après avoir examiné le firmware. La société a déclaré que les appareils vulnérables appelaient le repli déterministe de MicroPython plutôt que le générateur de nombres aléatoires matériel STM32 lors de la création de la graine, bien qu'elle ait noté qu'elle n'avait pas terminé les tests empiriques sur chaque modèle affecté avant de publier ses conclusions parce que des rapports de vol actif avaient déjà fait surface.

Coinkite estime que les appareils Mk2 et Mk3 concernés peuvent fournir environ 40 bits d'entropie effective, tandis que les modèles vulnérables Mk4, Mk5 et Coldcard Q peuvent générer environ 72 bits, bien en dessous du niveau de sécurité prévu de 128 bits.

Des mises à jour d'urgence du firmware ont depuis été publiées pour chaque gamme de produits concernée. Coinkite a toutefois souligné que la mise à jour du firmware ne protège que les portefeuilles créés après le correctif. Les utilisateurs dont les phrases de départ ont été générées avec un firmware vulnérable ont été invités à créer des portefeuilles entièrement nouveaux, à vérifier une adresse de réception avec une petite transaction de test et à ne déplacer les fonds qu'après avoir confirmé le transfert.

La société a également déclaré que les portefeuilles créés avec au moins 50 lancers de dés privés équitables ne sont pas exposés par la seule faille de génération de nombres aléatoires, bien qu'elle recommande toujours de migrer les graines vulnérables même lorsque les utilisateurs utilisent une phrase de passe BIP-39 forte.

L'industrie a appelé à une vérification indépendante du firmware

Des commentaires séparés du directeur de la sécurité de Kraken Nick Percoco ont relancé la discussion sur la manière dont les portefeuilles matériels sont testés avant d'atteindre les clients.

Écrivant sur X plus tôt cette semaine, Percoco a fait valoir que les fabricants ne devraient pas être les seules parties à valider la manière dont le firmware de production génère les phrases de départ des portefeuilles. Il a déclaré que des tests indépendants devraient confirmer que les sources d'entropie matérielles approuvées sont réellement utilisées lors de la création du portefeuille au lieu de se fier principalement aux revues de code ou aux audits des fournisseurs.

Pour étayer cet argument, Percoco a cité la norme NIST SP 800-90B, qui régit la validation des générateurs de nombres aléatoires vrais utilisés dans les systèmes cryptographiques, et le cadre BSI AIS-31 de l'Allemagne. Selon lui, une vérification de bout en bout comparable n'est pas systématiquement effectuée pour le firmware des portefeuilles matériels malgré l'importance de la génération sécurisée des graines.

Le dernier incident de Coldcard survient après une année de violations de sécurité continues dans l'industrie des cryptomonnaies. L'année dernière, la bourse basée à Dubaï Bybit a perdu environ 1,4 milliard de dollars dans le plus grand vol de cryptomonnaies enregistré, tandis que la société de sécurité blockchain Blockaid a signalé que les projets de cryptomonnaies ont perdu plus d'un milliard de dollars à cause de piratages au cours du premier semestre 2026, alors que le nombre d'exploits vérifiés a atteint un niveau record.