Chaque étape de l’attaque s’opère sur la machine de l’assaillant, sans impliquer l’appareil de la victime, qui pourrait même être éteint dans un coffre-fort à l’autre bout du monde.
Le rapport de Galaxy illustre le processus en cours. Parmi les portefeuilles attaqués, 1 183 utilisaient le format d’adresse segwit natif moderne, sept un format plus ancien, et six un format encore plus ancien. Aucune cible spécifique n’est attaquée à travers les trois formats d’adresse simultanément.
Il s’agit d’une énumération systématique, testant chaque graine candidate contre tous les chemins qu’elle pourrait avoir généré. L’opérateur peut élargir la recherche, l’affiner et revenir quand bon lui semble.
Galaxy a averti qu’il pourrait y avoir d’autres vagues d’attaques si les propriétaires ne déplacent pas leurs fonds.

Un propriétaire ne peut pas non plus déterminer s’il est exposé. Il n’existe pas de test à réaliser sur son propre portefeuille pour vérifier si sa graine se trouve dans la plage reproductible.
L’attaque pourrait ne pas être totalement achevée
Coinkite, fabricant de Coldcard, a mis en garde les propriétaires de Mk3 et affirme que ses nouveaux appareils ne sont pas concernés. Le rapport de Block inclut également les modèles Mk2, Mk4, Q et Mk5. Tant que la situation n’est pas résolue, quiconque ayant généré une graine sur le firmware affecté doit partir du pire, plutôt que de tenter une vérification.
[not-theb]
Cependant, l’assaillant a commis une erreur. Clay Garrett de Block a indiqué sur X que l’opérateur a utilisé un compte payant auprès d’un “prestataire réputé de données blockchain” pour interroger les adresses sources lors des manipulations, et que les journaux internes de ce fournisseur correspondaient à la méthode suspectée, avec une précision exceptionnelle, depuis le nombre, le timing, jusqu’à la séquence des requêtes.
Points à retenir
- Les attaques ciblent plusieurs formats d’adresse sans distinction des victimes.
- Les propriétaires de portefeuilles doivent être vigilants face aux nouvelles vagues d’attaques.
- Un test pour vérifier l’exposition d’un portefeuille n’existe pas.
- Les dispositifs les plus récents de Coinkite ne sont pas affectés par cette attaque.
- L’attaque souligne l’importance de garder les logiciels à jour pour éviter toute vulnérabilité.
En somme, cette situation met en lumière la complexité croissante des menaces dans le monde des cryptomonnaies. Les attaques deviennent de plus en plus sophistiquées, et la nécessité d’une vigilance accrue s’impose pour les utilisateurs. Une discussion s’ouvre sur la responsabilité des fabricants dans la sécurité des dispositifs, et sur les pratiques des utilisateurs face à ces défis. Comment équilibrer sécurité individuelle et sécurité collective dans un environnement numérique en constante évolution ?
[not-theb]
Pas des conseils en investissement
Les informations fournies sur ce site web ne doivent pas être considérées comme des conseils en investissement, des conseils financiers, des conseils en trading ou toute autre sorte de conseil et aucun contenu du site web ne doit être considéré de la sorte. LesNews ne vous recommande pas d'acheter, vendre ou détenir des cryptomonnaies. Faites preuve de vigilance et consultez votre conseiller financier avant de prendre toute décision en matière d'investissement
Avis de non-responsabilité
[/not-theb]Avis de non-responsabilité. LesNews ne cautionne aucun contenu ou produit figurant sur cette page. Bien que nous nous efforcions de vous fournir toutes les informations importantes que nous avons pu obtenir, les lecteurs doivent faire leurs propres recherches avant d'entreprendre toute action liée à l'entreprise et assumer l'entière responsabilité de leurs décisions, et cet article ne peut être considéré comme un conseil d'investissement..
