{"id":17350,"date":"2026-08-03T10:14:45","date_gmt":"2026-08-03T10:14:45","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/claude-identifie-une-vulnerabilite-bitcoin-de-100-millions-de-dollars-en-huit-minutes-u-today\/"},"modified":"2026-08-03T10:14:45","modified_gmt":"2026-08-03T10:14:45","slug":"claude-identifie-une-vulnerabilite-bitcoin-de-100-millions-de-dollars-en-huit-minutes-u-today","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/claude-identifie-une-vulnerabilite-bitcoin-de-100-millions-de-dollars-en-huit-minutes-u-today\/","title":{"rendered":"Claude Identifie une Vuln\u00e9rabilit\u00e9 Bitcoin de 100 Millions de Dollars en Huit Minutes &#8211; U.Today"},"content":{"rendered":"<h2>D\u00e9couverte de la vuln\u00e9rabilit\u00e9 par Claude<\/h2>\n<p>Selon des d\u00e9veloppeurs et des chercheurs en s\u00e9curit\u00e9, <strong>Claude<\/strong>, l&rsquo;IA d&rsquo;Anthropic, a d\u00e9couvert de mani\u00e8re ind\u00e9pendante la <strong>vuln\u00e9rabilit\u00e9<\/strong> responsable de l&rsquo;exploitation de <strong>Coldcard<\/strong> apr\u00e8s avoir \u00e9t\u00e9 simplement invit\u00e9e \u00e0 inspecter le code source du portefeuille pour des failles de s\u00e9curit\u00e9. L&rsquo;IA aurait n\u00e9cessit\u00e9 environ <strong>huit minutes<\/strong> d&rsquo;analyse avant de signaler le probl\u00e8me.<\/p>\n<blockquote>\n<p>\u00ab\u00a0Claude a trouv\u00e9 la vuln\u00e9rabilit\u00e9 du portefeuille Coldcard avec une seule invite, en seulement 8 minutes de r\u00e9flexion. Nous ne sommes pas pr\u00eats pour ce qui arrive,\u00a0\u00bb a \u00e9crit le chercheur <strong>Medusa<\/strong> sur X.<\/p>\n<\/blockquote>\n<h2>Origine de la vuln\u00e9rabilit\u00e9<\/h2>\n<p>La vuln\u00e9rabilit\u00e9 proviendrait de la mani\u00e8re dont le <strong>firmware Coldcard<\/strong> affect\u00e9 g\u00e9n\u00e9rait des <strong>nombres al\u00e9atoires cryptographiques<\/strong>. La g\u00e9n\u00e9ration de nombres al\u00e9atoires est l&rsquo;un des composants de s\u00e9curit\u00e9 les plus importants pour les portefeuilles de cryptomonnaies. Ces derniers s&rsquo;appuient sur des valeurs al\u00e9atoires impr\u00e9visibles lors de la cr\u00e9ation de <strong>cl\u00e9s priv\u00e9es<\/strong> et de la production de <strong>signatures num\u00e9riques<\/strong>. Si ces valeurs deviennent pr\u00e9visibles ou manquent d&rsquo;entropie suffisante, les portefeuilles deviennent vuln\u00e9rables.<\/p>\n<h2>Impact de l&rsquo;attaque<\/h2>\n<p>Ce d\u00e9faut a \u00e9t\u00e9 li\u00e9 \u00e0 l&rsquo;un des plus grands <strong>compromis de portefeuilles mat\u00e9riels<\/strong> de l&rsquo;histoire de Bitcoin. Les premi\u00e8res estimations montrent que les attaquants ont vol\u00e9 plus de <strong>1 080 BTC<\/strong> en moins d&rsquo;une heure. Des estimations plus r\u00e9centes circulant au sein de la communaut\u00e9 placent les pertes totales au-dessus de <strong>100 millions de dollars<\/strong>.<\/p>\n<blockquote>\n<p>Comme rapport\u00e9 par U.Today, le fondateur de BlockTower Capital, <strong>Ari Paul<\/strong>, a r\u00e9cemment soutenu que le compromis de Coldcard exposait une <strong>faiblesse fondamentale<\/strong> partag\u00e9e par l&rsquo;ensemble de l&rsquo;industrie, plut\u00f4t qu&rsquo;un \u00e9chec unique \u00e0 un fabricant.<\/p>\n<\/blockquote>\n<h2>Pr\u00e9occupations pour les utilisateurs de Coldcard<\/h2>\n<p>Malheureusement pour les propri\u00e9taires de Coldcard, l&rsquo;attaque pourrait ne pas \u00eatre termin\u00e9e. <strong>Alex Thorn<\/strong>, responsable de la recherche chez Galaxy, a d\u00e9clar\u00e9 sur X que l&rsquo;activit\u00e9 on-chain indique une <strong>quatri\u00e8me vague organis\u00e9e d&rsquo;attaques<\/strong> li\u00e9es \u00e0 Coldcard. Selon Thorn, les blocs Bitcoin 960 778 \u00e0 960 792 contenaient <strong>218 transactions suspectes<\/strong> affectant <strong>462 adresses victimes<\/strong> et d\u00e9pla\u00e7ant pr\u00e8s de <strong>389 BTC<\/strong>.<\/p>\n<p>Il a soulign\u00e9 que les utilisateurs de Coldcard doivent imm\u00e9diatement <strong>transf\u00e9rer tous les fonds restants<\/strong> hors des appareils affect\u00e9s. Ils ont \u00e9galement \u00e9t\u00e9 conseill\u00e9s d&rsquo;utiliser des <strong>frais de transaction<\/strong> pour maximiser les chances de devancer les attaquants pour la confirmation.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9couverte de la vuln\u00e9rabilit\u00e9 par Claude Selon des d\u00e9veloppeurs et des chercheurs en s\u00e9curit\u00e9, Claude, l&rsquo;IA d&rsquo;Anthropic, a d\u00e9couvert de mani\u00e8re ind\u00e9pendante la vuln\u00e9rabilit\u00e9 responsable de l&rsquo;exploitation de Coldcard apr\u00e8s avoir \u00e9t\u00e9 simplement invit\u00e9e \u00e0 inspecter le code source du portefeuille pour des failles de s\u00e9curit\u00e9. L&rsquo;IA aurait n\u00e9cessit\u00e9 environ huit minutes d&rsquo;analyse avant de signaler le probl\u00e8me. \u00ab\u00a0Claude a trouv\u00e9 la vuln\u00e9rabilit\u00e9 du portefeuille Coldcard avec une seule invite, en seulement 8 minutes de r\u00e9flexion. Nous ne sommes pas pr\u00eats pour ce qui arrive,\u00a0\u00bb a \u00e9crit le chercheur Medusa sur X. Origine de la vuln\u00e9rabilit\u00e9 La vuln\u00e9rabilit\u00e9 proviendrait de<\/p>\n","protected":false},"author":3,"featured_media":17349,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[8816,11,10654,10275,10655,1549,65,725],"class_list":["post-17350","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-alex-thorn","tag-bitcoin","tag-blocktower-capital","tag-claude-code","tag-coldcard","tag-galaxy","tag-hack","tag-x"],"yoast_description":"Claude, l'IA d'Anthropic, a rapidement d\u00e9couvert une vuln\u00e9rabilit\u00e9 critique de 100 millions de dollars dans les portefeuilles Coldcard, mettant en \u00e9vidence de graves d\u00e9fauts dans la s\u00e9curit\u00e9 des cryptomonnaies.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17350"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17350\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17349"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}