Comment un test AI à 2 $ a-t-il aidé à déceler un bogue de firmware qui a coûté des millions aux utilisateurs de Coldcard ?
Un récent incident de sécurité Coldcard a montré à quel point l'IA est devenue puissante pour détecter les bogues logiciels.
Les chercheurs ont découvert qu'un modèle d'IA pouvait identifier la même faille de firmware en environ 20 minutes pour environ 2 $ de coûts informatiques. Le bogue était resté caché dans le firmware open-source de Coldcard depuis plus de cinq ans.
Quel était le bogue ?
Le problème ne concernait pas le Bitcoin.
Il concernait la manière dont certains appareils Coldcard généraient les phrases secrètes de récupération de wallet.
En raison d'une erreur de firmware introduite en 2021, certains appareils ont généré des phrases secrètes avec beaucoup moins de randomité que prévu. Cela a rendu certaines clés privées plus faciles à casser par force brute qu'elles ne l'auraient dû être.
Pourquoi était-ce grave ?
La sécurité du wallet dépend de clés privées imprévisibles.
Lorsque la randomité est réduite, les attaquants peuvent deviner les phrases secrètes possibles hors ligne jusqu'à trouver la bonne.
Les chercheurs estiment que les attaquants ont volé environ 2 055 BTC, soit environ 130 millions de dollars, en exploitant des wallets créés avec le firmware vulnérable.
Où l'IA entre-t-elle en jeu ?
L'IA n'a pas piraté les wallets.
Elle a aidé les chercheurs à examiner des milliers de lignes de code beaucoup plus rapidement qu'une analyse manuelle. Après que le bogue est devenu public, un modèle d'IA a pu orienter les chercheurs vers le même chemin de code vulnérable en quelques minutes seulement.
Des experts humains ont tout de même dû vérifier les résultats avant de confirmer la vulnérabilité.
La leçon la plus importante
Les portefeuilles matériels sont aussi sécurisés que le code qui y est exécuté.
Cet incident montre également que l'IA transforme la cybersécurité. Elle peut aider les défenseurs à trouver des bogues cachés plus rapidement, mais elle peut aussi faciliter pour les attaquants la découverte de faiblesses dans le code public.