Claude AI identifie une vulnérabilité du wallet Coldcard en 8 minutes, les pertes dépassent 100 M $

icon币界网
Partager
AI summary iconRésumé
L'IA Claude Code d'Anthropic a identifié une faille dans le firmware du wallet Coldcard en 8 minutes, liée à un problème de générateur de nombres aléatoires cryptographiques. Cette vulnérabilité a permis aux attaquants de dériver les clés privées, entraînant un vol de plus de 1 080 BTC — d'une valeur supérieure à 100 millions de dollars. Les chercheurs ont repéré 218 transactions suspectes impliquant 462 adresses et près de 389 BTC. Les utilisateurs de Coldcard sont invités à déplacer leurs actifs et à confirmer leurs transactions pour réduire leur exposition. Cet incident souligne l'urgence de mettre en place des cadres de sécurité robustes comme MiCA et des mesures CFT pour prévenir des violations similaires.
CoinDesk rapporte :

Des développeurs et des chercheurs en sécurité ont déclaré que Claude Code d'Anthropic a identifié une vulnérabilité de sécurité liée à une récente attaque en seulement environ 8 minutes en examinant le code source du portefeuille matériel Coldcard. Ce cas relance l'intérêt du marché pour la capacité de l'IA à participer aux audits de sécurité dans le domaine des cryptomonnaies.

Le bogue pointe vers la génération de nombres aléatoires

Les rapports indiquent que le problème provient de la manière dont certains logiciels Coldcard génèrent des nombres aléatoires cryptographiques. Pour les portefeuilles cryptographiques, les nombres aléatoires sont utilisés pour générer des clés privées et des signatures numériques, ce qui constitue l’un des éléments de sécurité les plus critiques.

Si le nombre aléatoire est prévisible ou que l'entropie est insuffisante, un attaquant pourrait en déduire la clé privée et transférer les actifs du portefeuille. C'est la raison pour laquelle ce type de vulnérabilité présente un risque extrêmement élevé.

Perte dépassant 100 millions de dollars

Cette faille a été liée à l'une des plus grandes violations de sécurité de l'histoire des portefeuilles matériels Bitcoin. Les estimations initiales indiquent que les attaquants ont volé plus de 1 080 BTC en moins d'une heure.

  • Montant initial volé : plus de 1 080 BTC
  • Heure de survenance : moins d'une heure
  • Estimation récente de la communauté : pertes dépassant 100 millions de dollars

Par la suite, les estimations diffusées par la communauté ont relevé la perte totale à plus de 100 millions de dollars. Selon les rapports, ce chiffre provient toujours des statistiques communautaires, et aucune synthèse officielle plus complète n'a encore été publiée.

Des transactions suspectes continuent d'apparaître

Le chercheur Thorn a indiqué qu'entre les blocs Bitcoin 960 778 et 960 792, 218 transactions suspectes ont été observées sur la chaîne, impliquant 462 adresses victimes et un transfert de près de 389 BTC.

  • Transactions suspectes : 218
  • Adresses concernées : 462
  • Fonds impliqués : environ 389 BTC

Il a rappelé aux utilisateurs de Coldcard de transférer rapidement les actifs restants sur les appareils affectés et d'augmenter les frais de transaction pour obtenir une confirmation prioritaire, réduisant ainsi le risque que les attaquants ne déplacent à nouveau les fonds en premier.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.