L'attaquant a cependant commis une erreur.
Clay Garrett de Block a déclaré sur X que l'opérateur a utilisé un compte payant auprès d'un « fournisseur de données blockchain bien connu » pour interroger les adresses source lors des balayages, et que les journaux internes du fournisseur correspondaient au flux de travail suspecté avec ce qu'il a qualifié d'extraordinaire spécificité, jusqu'au nombre, au timing et à la séquence des requêtes.
1During our investigation of the Coldcard drain yesterday, we identified an unusual pattern in the sweeps. That pattern led us to a hypothesis that has since been confirmed: the operator used a paid account at a well-known blockchain-services provider to query the source…
Le fournisseur semble avoir fourni des services ordinaires à des demandes ne donnant aucune indication de leur finalité. Block a transmis les informations aux autorités.
Le stockage à froid promet qu'une clé est impossible à deviner. Chacun l'a interprété comme une promesse qu'une clé est inaccessible, alors que le coût de la découverte et de l'exploitation des failles dans le premier cas ne cesse de diminuer.
Anthropic a publié une recherche mardi montrant qu‘un de ses modèles réduisait de moitié la sécurité d’un algorithme candidat post-quantique en 60 heures, contre une conception qui avait résisté à deux ans dexamen par des experts.
Stocker une clé en toute sécurité est désormais la moitié la plus facile du problème.


