
L’attaquant de la troisième vague de Coldcard déplace 45 % des bitcoins volés
Galaxy a indiqué que 82 % des bitcoins volés lors de l’ensemble des attaques contre Coldcard restaient sur les adresses d’origine, tandis que 18 % avaient été déplacés, apparemment à des fins de blanchiment.

L’exploitant à l’origine de la troisième vague du piratage du portefeuille crypto Coldcard a déplacé environ 45 % de son butin en bitcoins (BTC), en faisant transiter les fonds par THORChain ou en les intégrant à des transactions CoinJoin, selon Galaxy Research.
Dans une mise à jour publiée lundi, Galaxy a indiqué que l’exploitant avait commencé à déplacer des fonds vers Ethereum via THORChain le 2 septembre. Les mouvements les plus récents ont envoyé des bitcoins vers des séries de transactions CoinJoin, qui combinent les paiements de plusieurs utilisateurs en une seule transaction afin de rendre les fonds plus difficiles à retracer.
Galaxy a indiqué que l’exploitant de la troisième vague avait créé 293 coffres multisignatures deux-sur-deux pour détenir les pièces des victimes et qu’il déplaçait les fonds des plus grands coffres par ordre décroissant de taille. Les fonds des 11 plus grands coffres ont désormais été déplacés.
Ces transactions ont aidé Galaxy à identifier un coffre auparavant inconnu qui, selon l’entreprise, contenait probablement les fonds d’une autre victime de Coldcard, bien que la cause de cette perte demeure non confirmée.
Pour l’ensemble des vagues de l’exploit Coldcard, environ 82 % des bitcoins volés restent sur les adresses d’origine contrôlées par l’attaquant, tandis que 18 % ont été déplacés, apparemment à des fins de blanchiment, selon Galaxy.
L’ exploit Coldcard est le troisième exploit le plus important à ce jour en 2026, derrière le piratage de Kelp DAO de 293 millions de dollars et le piratage du protocole Drift de 280 millions de dollars, selon DefiLlama.
À lire aussi : Trezor affirme qu’une fuite de données touche 67 000 autres clients américains

