Anthropic Claude identifie une faille du wallet Coldcard en 8 minutes au milieu d'un piratage de 100 millions de bitcoin

icon36Crypto
Partager
AI summary iconRésumé
Claude d'Anthropic a détecté une faille dans un wallet Coldcard en huit minutes, liée à un vol d'analyse de bitcoin d'une valeur de 100 millions de dollars. Le problème provient d'une faiblesse dans la randomisation cryptographique. Les experts avertissent que les attaques sont en cours. Les utilisateurs sont invités à déplacer leurs fonds rapidement. Les altcoins à surveiller pourraient connaître des changements alors que l'analyse de bitcoin met en lumière des risques de sécurité.

Résumé

  • Anthropic Claude a identifié la vulnérabilité du wallet Coldcard en huit minutes, soulignant le rôle croissant de l'IA dans les efforts d'analyse du code de sécurité.
  • Les chercheurs ont lié cette faille à une faiblesse dans la randomisation cryptographique, permettant aux attaquants de voler plus de 100 millions de dollars de bitcoin.
  • Les enquêteurs ont détecté une autre vague d'attaques coordonnées, incitant les experts en sécurité à demander aux utilisateurs concernés de transférer leurs fonds immédiatement.


Des chercheurs en sécurité ont révélé que Claude d'Anthropic a identifié de manière autonome la vulnérabilité à l'origine de l'exploitation du wallet Coldcard après environ huit minutes d'analyse du code. La découverte signalée fait désormais partie de l'enquête sur une compromission de wallet matériel Bitcoin que la communauté estime désormais supérieure à 100 millions de dollars.


Selon le chercheur Medusa, Claude d'Anthropic a analysé le code source du wallet Coldcard après avoir reçu une seule demande demandant un examen de sécurité. Dans un message sur X, Medusa a déclaré que l'IA a identifié la même vulnérabilité exploitée lors de l'attaque en environ huit minutes.


Selon Medusa, Claude a identifié la faille sans connaissance préalable de l'exploit ni instructions supplémentaires. Le chercheur a noté que le résultat démontrait la capacité des systèmes d'IA avancés à identifier des vulnérabilités critiques dans les logiciels grâce à une analyse automatisée du code.


Les développeurs ont identifié la vulnérabilité dans la génération de nombres aléatoires cryptographiques de Coldcard. Les portefeuilles matériels dépendent de valeurs aléatoires imprévisibles lors de la création de clés privées et de la génération de signatures numériques. Par conséquent, des faiblesses dans ce processus peuvent exposer les utilisateurs à un accès non autorisé et à des pertes financières.


À lire aussi : Bitcoin (BTC) entraîne la baisse générale du marché des cryptomonnaies tandis que certaines altcoins résistent à la pression de vente


Des chercheurs avertissent que d'autres attaques contre Coldcard pourraient suivre

La découverte rapportée d'Anthropic Claude est apparue alors que les enquêteurs continuaient de suivre les activités liées à l'exploitation. De plus, cette découverte a relancé la discussion sur l'aide apportée par l'intelligence artificielle aux chercheurs en sécurité pour détecter les vulnérabilités avant qu'elles ne soient exploitées par les attaquants.


Comme précédemment rapporté par 36Crypto, Ari Paul, fondateur de BlockTower Capital, a affirmé que la compromission de Coldcard a révélé une faiblesse plus vaste affectant l'industrie des wallets de cryptomonnaies. Il a expliqué que cet incident reflétait des risques liés à la randomisation cryptographique, et non une défaillance unique à un seul fabricant.


Entre-temps, les chercheurs ont averti que la campagne d'attaque pourrait encore être active, Alex Thorn, responsable de la recherche chez Galaxy, ayant déclaré sur X que les blocs bitcoin 960 778 à 960 792 contenaient 218 transactions suspectes affectant 462 adresses wallet. Ces transactions auraient transféré près de 389 BTC lors d'une autre vague coordonnée d'activités.


En outre, Thorn a exhorté les utilisateurs de Coldcard à transférer immédiatement tous les fonds restants des appareils concernés. Il a également recommandé de payer des frais de transaction plus élevés pour améliorer la priorité de confirmation avant que les attaquants ne puissent interférer avec les transferts en attente.


Conclusion

La découverte rapportée d'Anthropic Claude a ajouté une autre couche à l'enquête sur Coldcard, tout en mettant en lumière le rôle croissant de l'IA dans la sécurité logicielle. Par ailleurs, les chercheurs restent concentrés sur la surveillance des activités suspectes sur la blockchain, tandis que les développeurs travaillent à corriger la vulnérabilité liée à des pertes dépassant 100 millions de dollars.


À lire aussi : Prévision du cours de l'action Wheels Up Experience (UP) 2026–2030 : UP peut-il rebondir à 10 $ ?


Le post Anthropic Claude découvre une faille dans le wallet Coldcard en huit minutes au milieu d'un piratage de 100 millions de bitcoin est apparu en premier sur 36Crypto.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.