Un audit IA révèle une faille critique du wallet Coldcard, à l'origine d'un vol de 70 M$ en BTC
Résumé du marché par IA
Une vulnérabilité de firmware Coldcard signalée allègue que des clés privées ont été générées à l'aide d'un PRNG logiciel plutôt que d'un TRNG matériel, pouvant potentiellement permettre une compromission des clés à grande échelle et reliant le problème à environ 70 M$ de vols de BTC sur 1'196 portefeuilles. L'affirmation selon laquelle des outils d'IA ont identifié rapidement la faille souligne le risque opérationnel dans les piles de portefeuilles open source et pourrait accroître l'examen de la sécurité des portefeuilles matériels, augmentant l'aversion au risque à court terme autour de la conservation des BTC.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT+1.48%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainCatcher, un développeur a indiqué sur Reddit avoir utilisé Claude Code pour analyser le firmware open source de Coldcard et isoler en huit minutes une vulnérabilité majeure. En cause : lors de la génération des clés privées, le firmware s'appuyait sur un générateur pseudo-aléatoire logiciel, au lieu d'un générateur matériel de nombres véritablement aléatoires. Cette faiblesse est associée au vol d'environ 70 millions de dollars en BTC sur 1'196 portefeuilles.
Des membres de la communauté affirment par ailleurs avoir identifié indépendamment le même problème à l'aide de Zhipu GLM 5.2 (modèle entraîné au 16 juin, en mode hors ligne). La faille serait présente dans le code open source du wallet depuis plus de cinq ans.