
Des opérateurs whitehat ont déplacé 52,37 BTC liés à l’exploitation de portefeuilles Coldcard de juillet vers une adresse associée à un trust de récupération créé pour restituer les bitcoins sauvés à leurs propriétaires vérifiés.
Alex Thorn, responsable de la recherche chez Galaxy Digital, a déclaré que les bitcoins provenaient du cluster Wave 2 suivi et des empreintes étiquetées AA, AU et AX, la consolidation ayant été enregistrée dans le bloc Bitcoin 967 948. Thorn a précisé que ce montant représentait 2,8 % des fonds issus de l’exploitation suivis par son équipe.
Selon Thorn, la transaction de destination comportait un message OP_RETURN pointant vers « claim:cryptorecoverytrust dot com ». Galaxy Research a par ailleurs identifié une activité dans le même bloc impliquant 20 entrées et 480 sorties et a publié l’ID de transaction 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47.
Ce transfert place une partie des bitcoins récupérés sous le Crypto Recovery Trust, un trust statutaire du Wyoming établi pour détenir des actifs numériques récupérés depuis des portefeuilles compromis pendant que les revendications de propriété sont vérifiées.
Crypto Recovery Trust indique que son rôle est de réunir les actifs récupérés avec leurs propriétaires légitimes par le biais d’un processus formel de réclamation. Son site web identifie l’entité juridique comme étant le Recovered Digital Asset Statutory Trust of Wyoming et désigne Agentic Trace LLC comme trustee.
Le Digital Asset Recovery Trust, ou DART, avait déjà divulgué des travaux de récupération liés à l’incident Coldcard avant cette dernière consolidation. DART a indiqué qu’au 17 août, lui-même et des chercheurs whitehat indépendants avaient sécurisé un peu plus de 50 BTC à partir d’adresses vulnérables, en déplaçant les fonds avant que des acteurs malveillants ne puissent les atteindre.
DART a précisé que les bitcoins récupérés avaient été placés dans le trust plutôt que dans des portefeuilles contrôlés par les chercheurs ou des comptes opérationnels. Son processus comprend une analyse de la blockchain, des vérifications de preuve de propriété et un filtrage des sanctions avant que les actifs puissent être restitués. Les fonds faisant l’objet de réclamations concurrentes, de restrictions liées aux sanctions ou de procédures pénales peuvent suivre des procédures juridiques distinctes.
Le mouvement du 21 septembre offre une vue on-chain plus récente de ces efforts de récupération. Thorn a relié les 52,37 BTC spécifiquement à des clusters d’exploitation précédemment identifiés, tout en les décrivant comme des fonds contrôlés par des whitehats. Son calcul de 2,8 % se réfère au total des fonds exploités suivis par Galaxy et ne doit pas être interprété comme un chiffre officiel des pertes de Coinkite.
L’incident Coldcard a débuté le 30 juillet après que des attaquants ont exploité des seeds de portefeuilles Bitcoin affaiblies créées par le firmware concerné. Le rapport d’incident actuel de Coinkite explique qu’un défaut d’intégration du firmware a fait basculer le chemin de génération des seeds vers le générateur pseudo-aléatoire logiciel Yasmarang de MicroPython au lieu du générateur matériel de nombres aléatoires prévu.
Les attaquants n’avaient pas besoin de prendre le contrôle à distance des portefeuilles matériels. Coinkite affirme qu’ils ont régénéré hors ligne les clés privées vulnérables après que la réduction de l’aléa a rendu les phrases seed concernées plus faciles à rechercher. L’entreprise décrit l’incident comme une défaillance de génération de seed du firmware, et non comme une prise de contrôle à distance des appareils Coldcard.
Des recherches techniques indépendantes ont retracé cette faiblesse à des modifications du firmware remontant à 2021. Une enquête publique a estimé que les anciens appareils Mk3 pouvaient produire environ 40 bits d’entropie effective dans les conditions affectées, tandis que les modèles Mk4, Mk5 et Q conservaient environ 72 bits au lieu du niveau de sécurité visé.
Les pertes initiales étaient plus faibles que les totaux ensuite associés à plusieurs vagues d’attaques. Comme crypto.news l’avait précédemment rapporté, l’erreur de compilation du firmware Coldcard et les pertes de bitcoins de la première vague ont impliqué environ 594 BTC dérobés depuis quelque 500 portefeuilles en approximativement 25 minutes.
Un suivi ultérieur a identifié des portefeuilles et des vagues d’attaques supplémentaires. Une enquête distincte de crypto.news sur la faille d’entropie Coldcard sur cinq ans et les quatre vagues d’attaques a estimé que 1 816 BTC avaient été déplacés depuis plus de 5 200 adresses à mesure que les analystes élargissaient le périmètre identifié.
Les estimations des pertes varient donc selon les vagues d’attaques, les clusters et les transactions de récupération qui sont inclus. La page actuelle de statut de sécurité de Coinkite ne publie pas de total définitif unique pour l’ensemble des bitcoins volés.
Coinkite a publié des correctifs d’urgence le 31 juillet pour les branches de firmware concernées. Les archives de téléchargement de l’entreprise montrent que la version 5.6.0 pour Mk4/Mk5 et la version 1.5.0Q pour Q ont été les premières releases standard corrigeant la génération future des seeds, tandis que des correctifs distincts couvraient les anciens appareils Mk2/Mk3 ainsi que le firmware Edge.
Le travail de sécurité s’est poursuivi après le correctif initial. Les releases standard actuellement recommandées sont la 5.6.2 pour Mk4/Mk5 et la 1.5.2Q pour Q, toutes deux publiées le 3 septembre. Les utilisateurs d’Edge sont dirigés vers la 6.6.1X pour Mk4/Mk5 et la 6.6.1QX pour Q.
Coinkite souligne que l’installation d’un firmware corrigé ne modifie pas une seed existante. Un portefeuille généré sous un firmware vulnérable peut rester exposé même après que l’appareil a reçu la dernière mise à jour, car la faiblesse se trouve dans la seed elle-même.
Les utilisateurs disposant de seeds affectées sont invités à générer une seed de remplacement corrigée et à migrer leurs fonds, sauf s’ils relèvent de l’exception relative aux dés indépendants définie par l’entreprise. Coinkite affirme qu’au moins 50 lancers de dé à six faces équitables, indépendants et enregistrés en privé, ajoutés via le workflow concerné, fournissent au moins 128 bits d’entropie supplémentaire, bien qu’il soit conseillé aux utilisateurs incertains des conditions de procéder à la migration.
Le processus de récupération est désormais centré sur la vérification de l’identité de ceux qui contrôlaient les adresses depuis lesquelles les whitehats ont balayé les bitcoins. Crypto Recovery Trust permet aux demandeurs de rechercher des informations de récupération, de suivre une réclamation soumise et de fournir des éléments de preuve supplémentaires via son site web.
DART indique que le trust a été structuré pour séparer les bitcoins récupérés des fonds des chercheurs et des fonds opérationnels pendant que la propriété est établie. Selon les informations publiées par DART, des avocats de la pratique de sécurité nationale de Steptoe conseillent le trustee, car certains actifs restitués peuvent nécessiter des examens liés aux sanctions, aux forces de l’ordre ou à des revendications de propriété concurrentes.
Les chercheurs whitehat impliqués dans les précédents travaux de récupération de DART n’ont pas demandé de prime, selon l’organisation. DART a déclaré qu’après son décompte d’août, d’autres actifs vulnérables et pistes de récupération potentielles restaient à l’étude, laissant ouverte la possibilité que d’autres fonds liés à Coldcard entrent dans le processus de réclamation.
Pour les portefeuilles qui reposent encore sur des seeds créées sous le firmware Coldcard concerné, les instructions actuelles de Coinkite restent inchangées : installer et vérifier une release de firmware corrigée, créer une nouvelle seed via le processus corrigé et déplacer les fonds hors de la seed vulnérable.





