Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesStocksEarnInstitutionIA & plus
Les pertes de Bitcoin attribuées à une vulnérabilité de Coldcard atteignent 70 millions de dollars, selon Galaxy Research

Les pertes de Bitcoin attribuées à une vulnérabilité de Coldcard atteignent 70 millions de dollars, selon Galaxy Research

The BlockThe Block2026/07/31 20:23
Afficher le texte d'origine

Galaxy Research a déclaré vendredi que près de 1 200 adresses ont été vidées de plus de 1 000 BTC, soit environ 70 millions de dollars, lors de transactions qu’ils ont liées à une vulnérabilité affectant les portefeuilles matériels Coldcard.

Jeudi, Coinkite a signalé un problème en cours touchant les seeds générées sur les appareils Coldcard Mk3. « Par mesure de précaution, Coinkite avertit tous les utilisateurs ayant généré une seed avec un Mk3 sous la version 4.0.1 (mars 2021) ou toute version ultérieure que leurs fonds pourraient être en danger », a indiqué le fabricant de matériel crypto.

Coinkite a ensuite étendu cet avertissement pour inclure certaines versions de firmware Mk4, Mk5 et Coldcard Q, et a publié des mises à jour d'urgence du firmware pour tous les modèles concernés.

Novak a également suggéré que la vulnérabilité a pu être découverte grâce à l’intelligence artificielle, qualifiant l’incident de « réalité sobre du nouveau paradigme de l’IA ». Il a averti que la relecture de code assistée par l’IA peut identifier des bogues latents plus rapidement que même des experts en sécurité expérimentés, permettant aux attaquants d’exploiter des faiblesses dans les codes accessibles au public.

Nous avons cartographié le flux de fonds pour la vulnérabilité Coldcard selon le schéma identifié par les ingénieurs de Block et partagé par [Clay Garrett] : 1 196 adresses totalement vidées pour 1 082,65 BTC (~70,2 millions de dollars) entre 01:10:20 et 01:51:26 UTC le 30 juillet. »

« La nature de la vulnérabilité implique que de futures attaques sont possibles sur toute adresse générée par Coldcard et celles-ci n’ont pas besoin de suivre ce schéma », a également déclaré Galaxy Research vendredi. « Le schéma nous montre qu’il s’agissait d’un seul et même attaquant — il ne décrit pas l’attaque elle-même, qui ressemble à un transfert initié par le propriétaire des coins. »

Coinkite a indiqué que les utilisateurs doivent mettre à jour leur firmware et générer une nouvelle seed. Ils doivent également tester le nouveau portefeuille avec une petite transaction avant de transférer l’ensemble de leurs fonds, et conserver l’ancienne sauvegarde jusqu’à la finalisation de la transaction.


0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Bowman de la Fed : L’IA présente à la fois des opportunités et des risques pour le secteur bancaire, la Fed appelle à renforcer la sécurité des systèmes

La vice-présidente chargée de la supervision bancaire à la Fed, Bowman, met en garde contre l'impact double de l'IA sur le secteur bancaire : elle constitue à la fois un outil de défense et une source de nouveaux risques émergents. Elle exhorte les banques à renforcer les mesures de cybersécurité de base, notamment par la mise à jour des inventaires d’actifs, le déploiement de l’authentification multifactorielle et l’amélioration de la gestion des vulnérabilités. Bowman souligne également que les autorités de régulation continueront d’ajuster leurs méthodes d’inspection et appliqueront une supervision différenciée pour les banques communautaires, au lieu d’imposer des exigences uniformes.

华尔街见闻•2026/09/29 21:26

Altman : La sécurité est la priorité, il n'y a pas de calendrier pour une introduction en bourse, la sortie de GPT-6.1 Astra est reportée par extrême prudence.

Le PDG d’OpenAI, Altman, a déclaré que la mise en bourse (IPO) n’aura probablement lieu qu’après que l’entreprise ait acquis une compréhension plus claire sur la manière de gérer en toute sécurité "la prochaine génération d’IA". Le lancement de GPT-6.1 Astra a été reporté parce que ce modèle n’a pas satisfait à certains critères de tests relatifs à l’évaluation de la sécurité, et cela a été décidé "par grande prudence", et non en raison d’un incident grave. Il a également souligné que les systèmes de sécurité fournis par Nvidia pour l’IA ne constituent pas "une solution complète" ; selon lui, l’IA est davantage un problème scientifique qu’un problème d’ingénierie.

华尔街见闻•2026/09/29 20:11