Galaxy Research : Les pertes de bitcoin liées à la vulnérabilité de Coldcard atteignent 70 M$

iconKuCoinFlash
Partager
AI summary iconRésumé
Actualités sur le bitcoin : Galaxy Research a signalé une perte de 70 millions de dollars après le transfert de plus de 1 000 BTC depuis 1 200 adresses liées à une faille du portefeuille matériel Coldcard. Coinkite a averti que les phrases mnémotechniques des modèles Coldcard Mk3 et ultérieurs sont en danger et a publié des mises à jour de firmware d'urgence. Le PDG Rodolfo Novak s'est excusé et a indiqué que la faille aurait pu être découverte à l'aide de l'IA. Les traders sont invités à surveiller les altcoins en raison des préoccupations sécuritaires persistantes.

Odaily Planet Daily rapporte que Galaxy Research a déclaré vendredi que plus de 1 000 BTC, d'une valeur d'environ 70 millions de dollars, ont été transférés depuis près de 1 200 adresses, les transactions étant associées à une vulnérabilité affectant le portefeuille matériel Coldcard.

Auparavant, Coinkite, le fabricant de Coldcard, a émis un avertissement jeudi indiquant qu'il existait un problème persistant avec les phrases de récupération générées par l'appareil Coldcard Mk3. Par prudence, l'entreprise a averti tous les utilisateurs ayant généré des phrases de récupération avec un Mk3 et une version du firmware 4.0.1 ou ultérieure, publiée en mars 2021, que leurs fonds pourraient être à risque.

Par la suite, Coinkite a élargi l'avertissement de risque pour inclure certaines versions du firmware Mk4, Mk5 et Coldcard Q, et a publié une mise à jour d'urgence du firmware pour tous les modèles concernés.

Le PDG de Coinkite, Rodolfo Novak (alias NVK), s'est excusé vendredi et a déclaré que l'entreprise assumait « toute la responsabilité » pour cette vulnérabilité de firmware, reconnaissant que les processus d'audit interne n'avaient pas détecté le problème.

Novak a également déclaré que cette vulnérabilité aurait pu être découverte grâce à l'intelligence artificielle, qualifiant cet événement de « réalité éclairée dans le nouveau paradigme de l'IA ». Il a averti que l'examen du code assisté par l'IA pourrait détecter plus rapidement les vulnérabilités potentielles que des experts en sécurité expérimentés, facilitant ainsi pour les attaquants l'exploitation des faiblesses présentes dans le code public.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.