ActualitésCryptoCAS D'ÉTUDE | L'exploit Bitcoin ColdCard montre l'impact déstabilisateur du « nouveau paradigme de l'IA », déclare le PDG

CAS D'ÉTUDE | L'exploit Bitcoin ColdCard montre l'impact déstabilisateur du « nouveau paradigme de l'IA », déclare le PDG

Auteur: BitcoinKE·

Points clés

  • Les attaquants ont exploité une faille de génération de nombres aléatoires dans certaines versions du firmware ColdCard pour voler plus de 2,000 BTC d'une valeur supérieure à $100 million sans compromettre physiquement les appareils.
  • Le firmware vulnérable était disponible publiquement depuis March 2021 et est resté non détecté pendant plus de deux ans avant que les attaques coordonnées ne soient identifiées.
  • Le PDG de CoinKite, Rodolfo Novak, a averti que la revue de code assistée par l'IA permet désormais aux attaquants comme aux défenseurs de découvrir plus rapidement les vulnérabilités logicielles latentes que les experts chevronnés du secteur.
  • La société d'intelligence blockchain Galaxy a identifié trois vagues d'attaques visant les utilisateurs de ColdCard et a averti qu'une éventuelle quatrième vague pourrait porter les pertes totales à environ $130 million.
  • L'incident montre que la conception hors ligne des portefeuilles matériels ne suffit pas à protéger les utilisateurs contre les vulnérabilités intégrées au firmware, aux bibliothèques cryptographiques et aux processus de génération de clés.
CAS D'ÉTUDE | L'exploit Bitcoin ColdCard montre l'impact déstabilisateur du « nouveau paradigme de l'IA », déclare le PDG

Les acteurs malveillants sont de plus en plus susceptibles d'utiliser l'intelligence artificielle pour identifier même les plus petites vulnérabilités logicielles, a averti le fabricant des portefeuilles matériels Bitcoin ColdCard, à la suite d'une série d'attaques ayant entraîné le vol de plus de $100 million en cryptomonnaie.

MILESTONE | ColdCard Bitcoin Losses Surpass $100 Million

MILESTONE | ColdCard Bitcoin Losses Surpass $100 Million

L'incident a ravivé les inquiétudes concernant la sécurité des portefeuilles matériels, qui sont des dispositifs physiques conçus pour stocker les clés privées nécessaires à l'accès aux cryptomonnaies. Ces portefeuilles sont depuis longtemps considérés comme plus sûrs que la conservation d'actifs numériques sur des plateformes d'échange, car ils peuvent rester déconnectés d'Internet.

Cependant, les utilisateurs de certains portefeuilles ColdCard ont récemment vu leurs fonds siphonnés lors d'une série d'attaques. Les attaquants semblent avoir exploité une faiblesse dans la manière dont certaines versions du portefeuille généraient les clés cryptographiques.

Les appareils eux-mêmes n'ont pas été physiquement compromis ni connectés à Internet. La faille a plutôt conduit les algorithmes des portefeuilles à produire des nombres insuffisamment aléatoires, ce qui a permis aux attaquants de déduire certaines des clés.

Rodolfo Novak, PDG du fabricant canadien de ColdCard, CoinKite, a décrit l'incident comme la preuve d'un environnement de cybersécurité en mutation.

« We believe this is a sober reality of the new AI paradigm », a écrit Novak dans des excuses concernant la faille.

« AI-assisted code review can now find latent bugs at a speed that is outpacing even the industry's most seasoned experts. »

REPORT | AI is 2x More Effective at Exploitation Than Detection in Crypto, Says Binance Research

REPORT | AI is 2x More Effective at Exploitation Than Detection in Crypto, Says Binance Research

Novak a averti que les développeurs devraient considérer que les firmwares publiquement disponibles peuvent être examinés à la fois par les attaquants et par les défenseurs.

A Crypto Tool That Helps Hackers Hijack GitHub Accounts

A Crypto Tool That Helps Hackers Hijack GitHub Accounts

CoinKite avait d'abord demandé aux clients de mettre à jour le firmware concerné, initialement publié en March 2021, et de transférer leurs Bitcoin vers de nouveaux portefeuilles générés avec de nouvelles graines de récupération.

La société a demandé aux utilisateurs de traiter la situation comme urgente et de déplacer leurs fonds alors que les attaques étaient toujours en cours.

En l'espace de quelques jours, la société d'intelligence blockchain Galaxy a déclaré avoir identifié trois vagues distinctes d'attaques visant des utilisateurs de ColdCard. Ces attaques ont entraîné le vol de plus de 2,000 BTC, d'une valeur de plus de $100 million au moment de la rédaction.

Galaxy a ensuite averti d'une possible quatrième vague, estimant que les pertes totales pourraient potentiellement atteindre environ $130 million.

L'incident met en évidence un risque fondamental des portefeuilles matériels : conserver les clés privées hors ligne n'élimine pas les vulnérabilités du logiciel utilisé pour générer ou protéger ces clés.

CASE STUDY | Why This Cold Wallet Exploit Exposes a Big Bitcoin Hardware Security Vulnerability

CASE STUDY | Why This Cold Wallet Exploit Exposes a Big Bitcoin Hardware Security Vulnerability

Il remet également en cause l'idée selon laquelle l'autoconservation serait automatiquement plus sûre qu'un stockage centralisé de cryptomonnaies.

L'incident ColdCard souligne donc une évolution plus large de la cybersécurité. À mesure que les systèmes d'IA deviennent de plus en plus capables d'examiner des logiciels et d'identifier des vulnérabilités subtiles, des failles restées indétectées pendant des années pourraient devenir beaucoup plus faciles à trouver pour les attaquants.

Pour les utilisateurs de cryptomonnaies et les développeurs de portefeuilles, cet épisode rappelle que la sécurité ne dépend pas seulement du fait de garder les appareils hors ligne, mais aussi de l'intégrité du firmware, des bibliothèques cryptographiques et des processus de génération de clés qui les sous-tendent.

AI | AI Agents Should Be Treated as ‘Untrusted’ Systems, Say Google and Meta Researchers

AI | AI Agents Should Be Treated as ‘Untrusted’ Systems, Say Google and Meta Researchers

Restez à l'écoute de BitKE pour les dernières mises à jour crypto à travers l'Afrique.

Rejoignez notre chaîne WhatsApp ici .

Suivez-nous sur X pour les dernières publications et mises à jour

Rejoignez et interagissez avec notre communauté Telegram