Claude d'Anthropic repère en 8 minutes une faille de Coldcard, sur fond de piratage Bitcoin de 100 M$
Résumé du marché par IA
Un exploit signalé du portefeuille matériel Coldcard, lié à une faiblesse de l'aléa cryptographique, a été associé à des pertes estimées à plus de 100 M$, avec des signes de vols coordonnés en cours (des centaines de BTC déplacés à travers des centaines d'adresses). Cela accroît le risque de contrepartie et de conservation à court terme pour les détenteurs de Bitcoin, susceptible de peser sur l'appétit pour le risque sur l'ensemble des cryptos. Par ailleurs, l'épisode met en lumière la capacité de l'IA à faire émerger rapidement des vulnérabilités critiques, renforçant l'examen des pratiques de sécurité des portefeuilles.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT-0.67%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Le modèle d'IA Claude d'Anthropic aurait identifié en environ huit minutes la vulnérabilité à l'origine de l'exploitation visant les portefeuilles matériels Coldcard, illustrant la place grandissante de l'IA dans l'analyse de code à des fins de sécurité. Des chercheurs attribuent la faille à une faiblesse dans la génération de hasard cryptographique, ce qui aurait permis aux attaquants de dérober l'équivalent de plus de 100 millions de dollars en Bitcoin, selon des estimations de la communauté.
D'après la chercheuse Medusa, Claude a passé en revue le code source de Coldcard après un unique prompt demandant un audit de sécurité. Dans un message publié sur X, Medusa indique que l'IA a retrouvé la même vulnérabilité que celle exploitée lors de l'attaque, sans information préalable sur l'exploit ni consignes supplémentaires. Le résultat est présenté comme une démonstration de la capacité des systèmes d'IA avancés à détecter, via l'analyse automatisée, des failles critiques dans des logiciels.
Les développeurs ont relié le problème à la génération de nombres aléatoires utilisée par Coldcard. Les portefeuilles matériels s'appuient sur des valeurs aléatoires imprévisibles pour la création des clés privées et la production de signatures numériques. Une faiblesse à ce niveau peut ouvrir la voie à des accès non autorisés et à des pertes financières.
Alors que l'enquête se poursuit, des chercheurs estiment que d'autres attaques pourraient suivre. Cette découverte relance aussi le débat sur l'usage de l'intelligence artificielle pour aider les équipes de sécurité à identifier des vulnérabilités avant qu'elles ne soient exploitées. Cité précédemment par 36Crypto, Ari Paul, fondateur de BlockTower Capital, a estimé que l'incident met en lumière une faiblesse plus large touchant l'industrie des portefeuilles crypto, liée au hasard cryptographique plutôt qu'à un défaut propre à un seul fabricant.
Les analystes surveillent aussi une possible poursuite de la campagne. Alex Thorn, responsable de la recherche chez Galaxy, a indiqué sur X que les blocs Bitcoin 960 778 à 960 792 contenaient 218 transactions suspectes impliquant 462 adresses. Ces mouvements auraient transféré près de 389 BTC lors d'une autre vague coordonnée. Thorn appelle les utilisateurs de Coldcard à déplacer immédiatement tout solde restant sur des appareils potentiellement concernés et recommande d'augmenter les frais de transaction afin d'améliorer la priorité de confirmation avant une éventuelle intervention des attaquants sur des transferts en attente.
Au total, l'identification rapportée par Claude ajoute un nouvel élément à l'affaire Coldcard tout en soulignant la montée en puissance de l'IA dans la sécurité logicielle. Les chercheurs restent concentrés sur le suivi de l'activité suspecte sur la blockchain, pendant que les développeurs travaillent à corriger la vulnérabilité associée à des pertes dépassant 100 millions de dollars.