
Coinkite alerte les utilisateurs de Coldcard Mk3 sur un…
L'alerte a été déclenchée alors que les enquêteurs analysaient un balayage de 594,48 BTC effectué dans un laps de temps serré à partir de portefeuilles à signature unique sans lien prouvé.
Coinkite a conseillé aux utilisateurs de Coldcard Mk3 de déplacer leurs fonds après avoir signalé un risque potentiel de génération de seed lié au firmware Mk3 v4.0.1 à v5.0.3. L'avertissement est arrivé alors que des chercheurs en sécurité disséquaient un balayage inexpliqué de 594,48 BTC provenant d'adresses à signature unique, sans preuve publique définitive reliant les deux événements.
Points clés
- Les seeds générés sur les appareils Coldcard Mk3 fonctionnant avec le firmware v4.0.1 à v5.0.3 ont été signalés par Coinkite comme mettant potentiellement les fonds en danger, ce qui a entraîné un avis de migration.
- L'évaluation préliminaire de Coinkite a indiqué que les appareils Coldcard Mk4, Q et Mk5 ne sont pas affectés, réduisant la fenêtre de risque au matériel Mk3 et à sa dernière version de firmware.
- Un balayage coordonné a déplacé 594,48 BTC (environ 38,3 millions de dollars à 64 364,07 $ par CoinGecko) depuis des adresses à signature unique sur une courte période.
- Les premières analyses on-chain ont décrit 1 324 UTXOs balayés via 500 transactions dans trois blocs, avec 562 BTC consolidés plus tard dans une autre adresse.
Coinkite signale un risque de génération de seed pour Coldcard Mk3
Coinkite a émis un avertissement aux utilisateurs de Coldcard Mk3 après avoir identifié un risque potentiel lié à la manière dont certaines seeds de portefeuille ont été générées sur des versions spécifiques du firmware Mk3. La société a déclaré que les seeds créées sur un Mk3 exécutant le firmware v4.0.1, publié en mars 2021, ou toute version ultérieure du Mk3 pourraient mettre des fonds en danger.
Coinkite a présenté cette découverte comme une « analyse préliminaire » et a déclaré que le problème s'étend jusqu'à v5.0.3, le dernier firmware prenant en charge le Mk3. Dans la même mise à jour, la société a déclaré que les appareils Mk4, Q et Mk5 ne sont pas affectés selon son évaluation actuelle.
Pour les opérateurs, cette portée est plus importante que la spéculation. L'élément d'action est opérationnel : une fenêtre de firmware définie, une famille d'appareils définie et une instruction claire de s'éloigner des seeds générées à l'intérieur de cette fenêtre jusqu'à ce que l'examen technique soit terminé.
Le guide de migration que Coinkite a demandé aux utilisateurs de suivre
Les conseils de Coinkite étaient explicites et axés sur le processus. « Par mesure de précaution », la société a exhorté les utilisateurs concernés à générer une nouvelle seed sur un appareil non affecté, à vérifier la sauvegarde et l'adresse de réception, à envoyer une petite transaction de test, et seulement ensuite à déplacer les fonds restants.
L'avertissement a également tracé une ligne entre une phrase secrète BIP-39 et un code PIN d'appareil. Coinkite a déclaré que son analyse préliminaire indique que les seeds affectées utilisées avec une phrase secrète BIP-39 présentent un « risque minimal », en soulignant que la phrase secrète est un secret supplémentaire superposé à la phrase de seed, et non le code PIN de Coldcard.
La conclusion pratique est qu'il s'agit d'un flux de travail de rotation, pas d'une histoire de mise à jour du firmware. Si la seed est la racine de confiance, l'atténuation consiste à la remplacer et à valider le nouveau chemin de réception avec une dépense test avant de migrer la taille.
À l'intérieur du balayage de 594,48 BTC : Trois blocs, 500 transactions, 1 324 UTXOs
En parallèle, des spécialistes de la sécurité Bitcoin ont examiné un balayage inexpliqué totalisant 594,48 BTC provenant d'adresses à signature unique. Le PDG et co-fondateur d'AnchorWatch, Rob Hamilton, a publié une analyse préliminaire décrivant 1 324 UTXOs balayés à travers 500 transactions dans une fenêtre de trois blocs.
Au moment de la rédaction, 594,48 BTC était évalué à environ 38,3 millions de dollars en utilisant un prix BTC de 64 364,07 dollars, selon les données de CoinGecko. Hamilton a déclaré que toutes les adresses impliquées étaient à signature unique et que 562 BTC avaient ensuite été consolidés dans une autre adresse.
La compression en trois blocs et le nombre élevé d'UTXO et de transactions font que l'événement ressemble davantage à un drainage automatisé et coordonné qu'à un mouvement manuel discrétionnaire. Cela dit, le registre public n'établit toujours pas que le balayage provienne du problème de graine Coldcard Mk3.
L'hypothèse initiale de Hamilton pointait vers la qualité de la graine : « À première vue, cela ressemble à un défaut d'entropie dans la génération de portefeuille quelque part en cours de route », a-t-il écrit, suggérant une faible randomisation lors de la création de la graine comme un mécanisme plausible.
Signaux à surveiller au fur et à mesure que l'enquête se développe
Le prochain catalyseur important est l'examen technique formel promis par Coinkite. Toute mise à jour qui change la plage de firmware affectée (v4.0.1–v5.0.3) ou révise le statut « non affecté » de Mk4/Q/Mk5 revaloriserait immédiatement le risque opérationnel pour les configurations d'auto-garde.
Sur la chaîne, l'adresse de consolidation de 562 BTC est le tripwire évident. Un mouvement supplémentaire de ce cluster, ou d'autres balayages montrant le même timing de trois blocs et une densité UTXO élevée, renforcerait le cas pour un manuel répétable plutôt qu'un événement unique.
La question clé non résolue reste le lien. De nouvelles preuves publiques qui lient le problème de génération de graine Mk3 aux transferts de 594,48 BTC, ou qui l'excluent de manière crédible, sont ce qui transformerait cela d'une alerte de gestion des risques large en une attribution d'incident spécifique.
Ce que cela signifie pour le risque d'auto-garde en ce moment
Je considère cela comme deux signaux qui se chevauchent avec une implication partagée : réduire le risque en dehors de la fenêtre connue. Coinkite a tracé une ligne claire autour des graines Mk3 générées sur v4.0.1 à v5.0.3 et a fourni un flux de migration conservateur. C'est la seule partie sur laquelle les traders et les opérateurs peuvent agir avec une grande confiance aujourd'hui.
Le balayage de 594,48 BTC ressemble à un drain piloté par machine basé sur sa compression de trois blocs et les comptes UTXO, mais le marché devrait résister à forcer une seule narration jusqu'à ce que l'examen technique et des preuves d'attribution plus solides arrivent.
Le seuil qui importe est de savoir si l'enquête produit un mécanisme reproductible qui s'étend au-delà des graines Mk3 dans cette plage de firmware, car c'est ce qui transformerait cela d'un nettoyage opérationnel contenu en un événement de revalorisation de la garde autonome plus large.