Crypto Prices

Claude Identifie une Vulnérabilité Bitcoin de 100 Millions de Dollars en Huit Minutes – U.Today

il y a 2 heures
1 minutes de lecture
1 vues

Découverte de la vulnérabilité par Claude

Selon des développeurs et des chercheurs en sécurité, Claude, l’IA d’Anthropic, a découvert de manière indépendante la vulnérabilité responsable de l’exploitation de Coldcard après avoir été simplement invitée à inspecter le code source du portefeuille pour des failles de sécurité. L’IA aurait nécessité environ huit minutes d’analyse avant de signaler le problème.

« Claude a trouvé la vulnérabilité du portefeuille Coldcard avec une seule invite, en seulement 8 minutes de réflexion. Nous ne sommes pas prêts pour ce qui arrive, » a écrit le chercheur Medusa sur X.

Origine de la vulnérabilité

La vulnérabilité proviendrait de la manière dont le firmware Coldcard affecté générait des nombres aléatoires cryptographiques. La génération de nombres aléatoires est l’un des composants de sécurité les plus importants pour les portefeuilles de cryptomonnaies. Ces derniers s’appuient sur des valeurs aléatoires imprévisibles lors de la création de clés privées et de la production de signatures numériques. Si ces valeurs deviennent prévisibles ou manquent d’entropie suffisante, les portefeuilles deviennent vulnérables.

Impact de l’attaque

Ce défaut a été lié à l’un des plus grands compromis de portefeuilles matériels de l’histoire de Bitcoin. Les premières estimations montrent que les attaquants ont volé plus de 1 080 BTC en moins d’une heure. Des estimations plus récentes circulant au sein de la communauté placent les pertes totales au-dessus de 100 millions de dollars.

Comme rapporté par U.Today, le fondateur de BlockTower Capital, Ari Paul, a récemment soutenu que le compromis de Coldcard exposait une faiblesse fondamentale partagée par l’ensemble de l’industrie, plutôt qu’un échec unique à un fabricant.

Préoccupations pour les utilisateurs de Coldcard

Malheureusement pour les propriétaires de Coldcard, l’attaque pourrait ne pas être terminée. Alex Thorn, responsable de la recherche chez Galaxy, a déclaré sur X que l’activité on-chain indique une quatrième vague organisée d’attaques liées à Coldcard. Selon Thorn, les blocs Bitcoin 960 778 à 960 792 contenaient 218 transactions suspectes affectant 462 adresses victimes et déplaçant près de 389 BTC.

Il a souligné que les utilisateurs de Coldcard doivent immédiatement transférer tous les fonds restants hors des appareils affectés. Ils ont également été conseillés d’utiliser des frais de transaction pour maximiser les chances de devancer les attaquants pour la confirmation.