{"id":17446,"date":"2026-08-06T06:56:10","date_gmt":"2026-08-06T06:56:10","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/lequipe-rouge-de-bitcoin-identifie-4-962-problemes-de-securite-lors-de-lexamen-des-projets-bitcoin-apres-les-failles-des-portefeuilles-coldcard\/"},"modified":"2026-08-06T06:56:10","modified_gmt":"2026-08-06T06:56:10","slug":"lequipe-rouge-de-bitcoin-identifie-4-962-problemes-de-securite-lors-de-lexamen-des-projets-bitcoin-apres-les-failles-des-portefeuilles-coldcard","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/lequipe-rouge-de-bitcoin-identifie-4-962-problemes-de-securite-lors-de-lexamen-des-projets-bitcoin-apres-les-failles-des-portefeuilles-coldcard\/","title":{"rendered":"L&rsquo;\u00e9quipe rouge de Bitcoin identifie 4 962 probl\u00e8mes de s\u00e9curit\u00e9 lors de l&rsquo;examen des projets Bitcoin apr\u00e8s les failles des portefeuilles Coldcard"},"content":{"rendered":"<h2>Initiative de S\u00e9curit\u00e9 B\u00e9n\u00e9vole pour Bitcoin<\/h2>\n<p>Une initiative de s\u00e9curit\u00e9 b\u00e9n\u00e9vole d\u00e9di\u00e9e \u00e0 <strong>Bitcoin<\/strong> a r\u00e9v\u00e9l\u00e9 <strong>4 962 probl\u00e8mes de s\u00e9curit\u00e9<\/strong> potentiels dans <strong>390 projets<\/strong> li\u00e9s \u00e0 Bitcoin au cours de ses <strong>29,8 premi\u00e8res heures<\/strong> d&rsquo;examen de code assist\u00e9 par <em>intelligence artificielle (IA)<\/em>. Parmi ces probl\u00e8mes, <strong>720<\/strong> ont \u00e9t\u00e9 class\u00e9s comme ayant une gravit\u00e9 <strong>\u00e9lev\u00e9e ou critique<\/strong>.<\/p>\n<h2>Contexte et Motivation<\/h2>\n<p>Selon le d\u00e9veloppeur Bitcoin <strong>Calle<\/strong>, l&rsquo;\u00e9quipe rouge de Bitcoin a lanc\u00e9 un examen de s\u00e9curit\u00e9 coordonn\u00e9 couvrant les biblioth\u00e8ques Bitcoin, les portefeuilles, les logiciels d&rsquo;infrastructure et d&rsquo;autres projets open-source, en r\u00e9ponse aux r\u00e9centes attaques contre les portefeuilles <strong>Coldcard<\/strong>.<\/p>\n<blockquote>\n<p>Calle a d\u00e9clar\u00e9 : \u00ab Nous avons \u00e9crit plusieurs harnais et nous lan\u00e7ons une vaste vague d&rsquo;examens contre de nombreux projets fondamentaux de Bitcoin : biblioth\u00e8ques cryptographiques, portefeuilles, infrastructures, etc. La situation est extr\u00eamement pr\u00e9occupante. Nous avons une moyenne d&rsquo;environ une exploitation critique par heure et par personne. \u00bb<\/p>\n<\/blockquote>\n<p>Cette campagne intervient moins d&rsquo;une semaine apr\u00e8s que des attaquants ont exploit\u00e9 une faille dans le firmware vuln\u00e9rable du portefeuille mat\u00e9riel Coldcard, un incident qui a incit\u00e9 les d\u00e9veloppeurs et les chercheurs \u00e0 intensifier les examens des logiciels Bitcoin.<\/p>\n<h2>R\u00e9sultats de l&rsquo;Examen<\/h2>\n<p>Selon les donn\u00e9es partag\u00e9es par Calle, l&rsquo;initiative a compl\u00e9t\u00e9 des examens automatis\u00e9s et manuels dans <strong>390 d\u00e9p\u00f4ts<\/strong>, identifiant <strong>4 962 probl\u00e8mes potentiels<\/strong> au cours du processus. Parmi ceux-ci, <strong>720<\/strong> ont \u00e9t\u00e9 class\u00e9s comme des r\u00e9sultats de gravit\u00e9 <strong>\u00e9lev\u00e9e ou critique<\/strong>. L&rsquo;\u00e9quipe a \u00e9galement not\u00e9 que <strong>21,4 %<\/strong> des probl\u00e8mes signal\u00e9s ont d\u00e9j\u00e0 \u00e9t\u00e9 reproduits, ce qui indique qu&rsquo;une partie des r\u00e9sultats g\u00e9n\u00e9r\u00e9s par l&rsquo;IA initiale a \u00e9t\u00e9 v\u00e9rifi\u00e9e de mani\u00e8re ind\u00e9pendante.<\/p>\n<p>Il a \u00e9galement r\u00e9v\u00e9l\u00e9 que la campagne engendre des co\u00fbts informatiques d&rsquo;environ <strong>10 000 $ par jour<\/strong>, couverts par <strong>OpenSats<\/strong>. Selon son post, <strong>Kimi Moonshot<\/strong> a fourni des comptes IA et un acc\u00e8s \u00e0 son mod\u00e8le <strong>Kimi K3<\/strong> pour soutenir les examens.<\/p>\n<h2>Incidents de S\u00e9curit\u00e9 R\u00e9cents<\/h2>\n<p>Cet effort d&rsquo;examen fait suite \u00e0 l&rsquo;un des plus grands incidents de s\u00e9curit\u00e9 de portefeuille connus affectant les utilisateurs de Bitcoin ces derni\u00e8res ann\u00e9es. Comme pr\u00e9c\u00e9demment rapport\u00e9 par <em>crypto.news<\/em>, des attaquants ont vol\u00e9 <strong>1 596 BTC<\/strong> \u00e0 environ <strong>7 300 adresses<\/strong> lors de trois vagues d&rsquo;attaques confirm\u00e9es.<\/p>\n<p>Une analyse blockchain ant\u00e9rieure par Galaxy a estim\u00e9 que la quatri\u00e8me vague suspect\u00e9e impliquait <strong>448,7 BTC<\/strong> se d\u00e9pla\u00e7ant depuis <strong>709 adresses<\/strong> de victimes probables. Les enqu\u00eateurs ont \u00e9galement constat\u00e9 qu&rsquo;environ <strong>90 %<\/strong> des Bitcoin vol\u00e9s sont rest\u00e9s immobiles.<\/p>\n<h2>Vuln\u00e9rabilit\u00e9 de Coldcard<\/h2>\n<p>Selon <strong>Coinkite<\/strong>, la vuln\u00e9rabilit\u00e9 de Coldcard a \u00e9t\u00e9 introduite lors d&rsquo;un changement de firmware en <strong>mars 2021<\/strong>. Les versions de firmware vuln\u00e9rables s&rsquo;appuyaient sur un g\u00e9n\u00e9rateur pseudo-al\u00e9atoire d\u00e9terministe lors de la cr\u00e9ation de seeds. Des mises \u00e0 jour de firmware d&rsquo;urgence ont depuis \u00e9t\u00e9 publi\u00e9es pour tous les produits affect\u00e9s.<\/p>\n<blockquote>\n<p>Coinkite a averti que l&rsquo;installation d&rsquo;un firmware corrig\u00e9 ne s\u00e9curise pas les portefeuilles cr\u00e9\u00e9s avec des versions vuln\u00e9rables. Les utilisateurs doivent g\u00e9n\u00e9rer de nouvelles phrases de seed enti\u00e8rement sur des appareils mis \u00e0 jour.<\/p>\n<\/blockquote>\n<h2>Conclusion et Perspectives<\/h2>\n<p>Alors que l&rsquo;enqu\u00eate sur Coldcard reste active, l&rsquo;\u00e9quipe rouge de Bitcoin a d\u00e9clar\u00e9 qu&rsquo;elle continuait \u00e0 soumettre les vuln\u00e9rabilit\u00e9s nouvellement identifi\u00e9es aux projets logiciels affect\u00e9s. Selon Calle, plusieurs probl\u00e8mes critiques ont \u00e9t\u00e9 divulgu\u00e9s en priv\u00e9 aux responsables de projet au cours des 12 heures pr\u00e9c\u00e9dentes, au lieu d&rsquo;\u00eatre publi\u00e9s publiquement.<\/p>\n<p>La campagne b\u00e9n\u00e9vole combine des r\u00e9sultats g\u00e9n\u00e9r\u00e9s par l&rsquo;IA avec une r\u00e9vision humaine avant de signaler les probl\u00e8mes, et l&rsquo;\u00e9quipe a d\u00e9clar\u00e9 que la reproduction des vuln\u00e9rabilit\u00e9s signal\u00e9es reste une partie de son processus de v\u00e9rification.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Initiative de S\u00e9curit\u00e9 B\u00e9n\u00e9vole pour Bitcoin Une initiative de s\u00e9curit\u00e9 b\u00e9n\u00e9vole d\u00e9di\u00e9e \u00e0 Bitcoin a r\u00e9v\u00e9l\u00e9 4 962 probl\u00e8mes de s\u00e9curit\u00e9 potentiels dans 390 projets li\u00e9s \u00e0 Bitcoin au cours de ses 29,8 premi\u00e8res heures d&rsquo;examen de code assist\u00e9 par intelligence artificielle (IA). Parmi ces probl\u00e8mes, 720 ont \u00e9t\u00e9 class\u00e9s comme ayant une gravit\u00e9 \u00e9lev\u00e9e ou critique. Contexte et Motivation Selon le d\u00e9veloppeur Bitcoin Calle, l&rsquo;\u00e9quipe rouge de Bitcoin a lanc\u00e9 un examen de s\u00e9curit\u00e9 coordonn\u00e9 couvrant les biblioth\u00e8ques Bitcoin, les portefeuilles, les logiciels d&rsquo;infrastructure et d&rsquo;autres projets open-source, en r\u00e9ponse aux r\u00e9centes attaques contre les portefeuilles Coldcard. Calle a<\/p>\n","protected":false},"author":3,"featured_media":17445,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[10683,11,10682,10681,10655,9599,65],"class_list":["post-17446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-anchorwatch","tag-bitcoin","tag-calle","tag-coinkite","tag-coldcard","tag-galaxy-research","tag-hack"],"yoast_description":"L'\u00e9quipe rouge de Bitcoin a d\u00e9couvert 4 962 probl\u00e8mes de s\u00e9curit\u00e9 dans 390 projets lors d'examens assist\u00e9s par IA, en r\u00e9ponse aux failles des portefeuilles Coldcard.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17446"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17446\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17445"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}