Défaut du micrologiciel Coldcard permet un vol piloté par l'IA — Plus de 1 300 BTC (~89 M$) volés

iconChainGPT
Partager
AI summary iconRésumé
Les actualités sur le BTC d'aujourd'hui révèlent une violation majeure impliquant des portefeuilles matériels Coldcard, avec plus de 1 300 BTC (~89 M$) volés. Les attaquants ont exploité une faille de firmware issue d'une mise à jour de mars 2021, réduisant la force de la clé et permettant la reconstruction de la clé privée. Galaxy Research suit trois vagues à travers 4 585 adresses, avec une quatrième possible. Coinkite soupçonne l'utilisation d'une IA pour découvrir la faille. Les utilisateurs sont invités à vérifier les avis de mise à jour BTC et à sécuriser leurs fonds sur les appareils affectés jusqu'à la publication d'un correctif.

Morning Minute — Tyler Warner (opinions personnel ; pas nécessairement celles de Decrypt). GM ! L’actualité principale aujourd’hui : Coldcard, un wallet matériel largement respecté destiné aux détenteurs sérieux de bitcoin, est au cœur de l’un des plus grands vols de self-custody de l’histoire de la crypto. Ce qui s’est passé : - Les attaquants ont systématiquement vidé des bitcoin à partir de dispositifs Coldcard Mk3 sans jamais toucher aux unités physiques. Il ne s’agit pas d’un phishing — mais d’une vulnérabilité de firmware. - Une mise à jour du firmware Coldcard de mars 2021 a introduit une solution de repli logicielle pour la génération de seed qui contournait le générateur de nombres aléatoires matériel du dispositif. Cette défaillance de l’entropie aurait réduit la force des clés de 128 bits prévus à environ 40 bits, rendant les seed devinables. - Étant donné que les clés privées pouvaient être reconstituées à partir de l’entropie affaiblie, les fonds stockés hors ligne — même dans une coffre-fort — ont été vidés. Une victime canadienne a perdu 18,25 BTC et a déclaré que la partie la plus difficile était qu’il « avait tout fait correctement ». Échelle et calendrier : - Les vols ont commencé la semaine dernière et se sont intensifiés rapidement. Ce qui avait été estimé à une perte de 38 millions de dollars a augmenté à mesure que les chercheurs traçaient davantage d’activités. - Galaxy Research rapporte désormais environ 1 367 BTC volés (environ 88,6 millions de dollars) sur 4 585 adresses, identifiées en trois vagues de vidages. Ils ont signalé une nouvelle vague samedi. - Galaxy alerte que l’exploitation semble toujours en cours et s’attend à ce que chaque dispositif vulnérable soit finalement vidé à moins qu’une action ne soit entreprise. L’entreprise a transmis environ 600 adresses d’attaquants présumées aux enquêteurs fédéraux. - Les chercheurs estiment qu’une quatrième vague potentielle pourrait faire grimper les pertes vers 114 millions de dollars. Ils notent également que certaines des vidanges les plus récentes pourraient être évitables en anticipant les règlements de transactions dans le mempool. Rôle de l’IA — et implications plus larges : - Coinkite, le fabricant de Coldcard, a déclaré qu’il devait supposer qu’un attaquant avait utilisé l’IA pour analyser le firmware open-source à la recherche de failles. La revue de code assistée par IA effectuée quelques semaines plus tôt par Coinkite n’avait pas détecté cette faille. - Alex Thorn, responsable recherche chez Galaxy, a décrit le comportement des vidages comme programmé et « probablement orchestré avec un grand modèle linguistique ». - Les observateurs soulignent un schéma inquiétant : en peu de temps, l’IA a été liée à la rupture de candidats cryptographiques, à des échappatoires de sandbox, et maintenant à des vidages massifs de wallets. Pour beaucoup dans la crypto, cela soulève des questions difficiles sur la manière dont les outils d’IA transforment les capacités offensives et défensives — et sur la manière dont ils menacent la promesse fondamentale de la self-custody. Ce que les utilisateurs doivent savoir (et faire) : - Si vous possédez un Coldcard Mk3 ou tout autre dispositif potentiellement concerné, consultez les canaux officiels de Coinkite pour obtenir des conseils et des avis sur les mises à jour du firmware avant d’agir. - Considérez les fonds sur les dispositifs potentiellement vulnérables comme en danger tant que l’entreprise n’aura pas fourni une correction claire ou un chemin de migration. - Considérez le transfert des fonds vers des solutions sûres et vérifiées uniquement après avoir confirmé les mises à jour et suivi les instructions du fabricant — et, en cas d’incertitude, demandez l’aide d’un expert. Cette histoire évolue. Je continuerai à suivre les mises à jour au fur et à mesure que les enquêteurs et le fournisseur réagiront.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.