Page d'accueilCentre d'actualités LBank
L'exploitation de Coldcard entraîne des afflux records sur OKX alors que les utilisateurs reconsidèrent l'auto-conservation
coldcard-exploit-drives-record-okx-inflows-as-users-rethink-self-custody
L'exploitation de Coldcard entraîne des afflux records sur OKX alors que les utilisateurs reconsidèrent l'auto-conservation
OKX indique avoir enregistré des flux entrants records sur la plateforme après l’exploitation du portefeuille matériel Coldcard, qui a poussé certains utilisateurs à déplacer leurs actifs hors de la garde autonome. La plateforme a déclaré avoir empêché 26,3 millions de dollars de pertes liées à des escroqueries et protégé plus de 1,1 milliard de dollars d’actifs clients au cours du premier semestre 2026. Galaxy Research a confirmé des vols totalisant 1 596 bitcoins sur trois vagues d’attaques, les pertes pouvant atteindre 2 055 bitcoins si une quatrième vague est confirmée. La faille de Coldcard a relancé les appels d’experts en sécurité en faveur de tests indépendants du firmware des portefeuilles matériels et de la génération des phrases de récupération.
2026-08-04 Source:crypto.news

OKX a enregistré des afflux record vers son exchange centralisé suite à l'exploit du portefeuille matériel Coldcard, la société affirmant que les utilisateurs privilégient de plus en plus la garde gérée après l'un des plus grands incidents de sécurité de portefeuille Bitcoin connus.

Résumé
  • OKX affirme avoir enregistré des afflux record vers son exchange suite à l'exploit du portefeuille matériel Coldcard, incitant certains utilisateurs à transférer leurs actifs hors de la garde personnelle.
  • L'exchange a déclaré avoir empêché 26,3 millions de dollars de pertes liées à des escroqueries et protégé plus de 1,1 milliard de dollars d'actifs clients au cours du premier semestre 2026.
  • Galaxy Research a confirmé des vols totalisant 1 596 Bitcoins sur trois vagues d'attaque, avec des pertes pouvant atteindre 2 055 Bitcoins si une quatrième vague est vérifiée.
  • La faille Coldcard a relancé les appels des experts en sécurité en faveur de tests indépendants du firmware et de la génération de clés de récupération des portefeuilles matériels.

Selon The Block, Jonathan Brockmeier, responsable de la conformité chez OKX, a déclaré que le comportement des clients avait considérablement changé à la suite des attaques Coldcard, l'exchange enregistrant des afflux inhabituellement élevés alors que les utilisateurs déplacent leurs actifs de la garde personnelle.

« Nous assistons actuellement à des niveaux record d'afflux vers les exchanges centralisés après Coldcard », a déclaré Brockmeier à la publication. « C'est intéressant — c'est en quelque sorte l'inverse de FTX. FTX se produit, et tout le monde déplace son argent en auto-garde, et maintenant cela revient. »

Il a ajouté que la gestion des clés privées exige que les utilisateurs assument la responsabilité de leur propre sécurité, tandis que les exchanges peuvent offrir des équipes de sécurité dédiées et des systèmes de surveillance automatisés.

Brockmeier a expliqué qu'OKX utilise des contrôles de sécurité multicouches, soutenus par l'intelligence artificielle, pour identifier les comportements suspects avant que les clients ne soient affectés, tout en permettant aux utilisateurs de choisir l'auto-garde s'ils le préfèrent.

L'exploit Coldcard a modifié les décisions de garde

Ces commentaires interviennent alors que les enquêteurs continuent de suivre les pertes liées à la vulnérabilité du portefeuille matériel Coldcard, qui est devenue l'un des plus grands vols de Bitcoin connus, lié à une faille dans la génération de la clé de récupération du portefeuille.

Galaxy Research a déclaré le 4 août avoir confirmé le vol de 1 596 BTC sur environ 7 300 adresses à travers trois vagues d'attaques vérifiées. La firme a ajouté que le total pourrait atteindre environ 2 055 BTC, d'une valeur de près de 130 millions de dollars, si une quatrième vague suspectée reçoit une confirmation suffisante des propriétaires de portefeuilles affectés.

Une analyse blockchain antérieure avait estimé des pertes en chaîne plus importantes sur quatre vagues observées, mais Galaxy a affiné ses chiffres confirmés après avoir distingué les rapports de victimes vérifiés des observations blockchain. Selon la firme de recherche, les enquêteurs continuent d'affiner le mappage des adresses tout en coordonnant avec les exchanges de cryptomonnaies, les groupes d'enquête cybernétique et les agences américaines d'application de la loi.

Galaxy a également signalé qu'environ 90 % des Bitcoins volés n'ont pas bougé depuis les attaques, donnant aux enquêteurs un temps supplémentaire pour surveiller les fonds s'ils commencent à transiter par des exchanges ou d'autres services.

OKX affirme que l'IA a empêché des millions de pertes dues aux escroqueries

Parallèlement au changement de comportement des clients, Brockmeier a déclaré à The Block que la prévention de la fraude est devenue une priorité croissante pour l'exchange, car les escroqueries et les exploits d'actifs numériques continuent d'affecter les utilisateurs.

Selon les chiffres partagés par OKX, l'exchange a empêché 26,3 millions de dollars de pertes liées à des escroqueries au cours du premier semestre 2026 en bloquant les transferts suspects avant leur achèvement. La société a également déclaré avoir protégé plus de 1,1 milliard de dollars d'actifs clients appartenant à plus de 500 000 utilisateurs au cours de la même période.

Brockmeier a déclaré que l'exchange a étendu son utilisation de l'intelligence artificielle pour surveiller l'activité de la blockchain à la recherche de modèles associés à des appareils compromis, des prises de contrôle de comptes et des attaques d'ingénierie sociale avant que les fonds des clients ne quittent la plateforme.

Il a ajouté que les préférences en matière de sécurité devraient varier en fonction des besoins de chaque client. Les utilisateurs qui souhaitent une protection supplémentaire peuvent choisir des contrôles de compte plus stricts même lorsque les systèmes internes de l'exchange ne classent pas leurs comptes comme à haut risque, a-t-il précisé.

OKX a également déclaré à The Block que son unité d'enquête comprend d'anciens responsables de l'application de la loi, y compris d'anciens membres de la Drug Enforcement Administration (DEA) des États-Unis et un agent principal impliqué dans l'enquête sur Silk Road.

La faille Coldcard est restée inaperçue pendant des années

Les attaques proviennent d'une vulnérabilité que Coinkite a divulguée la semaine dernière après avoir déterminé que le firmware des Coldcard affectés générait les clés de récupération de portefeuille à l'aide d'un générateur de nombres pseudo-aléatoires déterministe au lieu du générateur de nombres aléatoires véritable basé sur le matériel prévu.

Selon l'examen technique de Coinkite, la faille a été introduite en mars 2021 alors que les ingénieurs intégraient une nouvelle bibliothèque cryptographique dans le firmware du portefeuille. Bien que le générateur de nombres aléatoires matériel soit resté actif ailleurs dans le logiciel, la création de portefeuille s'est appuyée par erreur sur le générateur déterministe de MicroPython, réduisant ainsi la robustesse des clés de récupération nouvellement créées.

L'équipe d'ingénierie et de sécurité Bitcoin de Block est parvenue indépendamment à la même conclusion après avoir examiné le firmware. La société a déclaré que les appareils vulnérables appelaient le générateur déterministe MicroPython de secours plutôt que le générateur de nombres aléatoires matériel STM32 lors de la création de la clé de récupération, bien qu'elle ait noté n'avoir pas terminé les tests empiriques sur chaque modèle affecté avant de publier ses résultats, car des rapports de vols actifs avaient déjà fait surface.

Coinkite estime que les appareils Mk2 et Mk3 affectés pourraient fournir environ 40 bits d'entropie effective, tandis que les modèles vulnérables Mk4, Mk5 et Coldcard Q pourraient générer environ 72 bits, bien en deçà du niveau de sécurité de 128 bits prévu.

Des mises à jour de firmware d'urgence ont depuis été publiées pour toutes les gammes de produits affectées. Coinkite a cependant souligné que la mise à jour du firmware ne protège que les portefeuilles créés après le correctif. Les utilisateurs dont les clés de récupération ont été générées avec un firmware vulnérable ont été invités à créer des portefeuilles entièrement nouveaux, à vérifier une adresse de réception avec une petite transaction de test et à ne déplacer les fonds qu'après avoir confirmé le transfert.

La société a également déclaré que les portefeuilles créés à l'aide d'au moins 50 lancers de dés privés équitables ne sont pas exposés par la seule faille de génération de nombres aléatoires, bien qu'elle recommande toujours de migrer les clés de récupération vulnérables même lorsque les utilisateurs emploient une phrase secrète BIP-39 forte.

L'industrie a réclamé une vérification indépendante du firmware

Des commentaires distincts de Nick Percoco, responsable de la sécurité chez Kraken, ont relancé le débat sur la manière dont les portefeuilles matériels sont testés avant d'atteindre les clients.

Écrivant sur X plus tôt cette semaine, Percoco a soutenu que les fabricants ne devraient pas être les seules parties à valider la manière dont le firmware de production génère les clés de récupération de portefeuille. Il a déclaré que des tests indépendants devraient confirmer que les sources d'entropie matérielles approuvées sont réellement utilisées lors de la création du portefeuille, au lieu de se fier principalement aux revues de code ou aux audits des fournisseurs.

Pour étayer cet argument, Percoco a cité le NIST SP 800-90B, qui régit la validation des véritables générateurs de nombres aléatoires utilisés dans les systèmes cryptographiques, et le cadre BSI AIS-31 de l'Allemagne. Selon lui, une vérification de bout en bout comparable n'est pas effectuée de manière routinière pour le firmware des portefeuilles matériels, malgré l'importance d'une génération de clés de récupération sécurisée.

Le dernier incident Coldcard s'est déroulé dans un contexte d'année de brèches de sécurité continues dans l'industrie des cryptomonnaies. L'année dernière, l'exchange Bybit basé à Dubaï a perdu environ 1,4 milliard de dollars lors du plus grand vol de cryptomonnaies enregistré, tandis que la société de sécurité blockchain Blockaid a signalé que les projets crypto ont perdu plus de 1 milliard de dollars à cause de piratages au cours du premier semestre 2026, le nombre d'exploits vérifiés ayant atteint un niveau record.