Un audit par IA révèle en 8 minutes une faille critique sur les portefeuilles Coldcard

Résumé du marché par IA
Des rapports affirment qu'un audit assisté par IA a rapidement identifié une faille de micrologiciel Coldcard de longue date : des clés privées auraient été générées via un PRNG logiciel plutôt que via un TRNG matériel, lié à un vol d'environ 70 M$ en BTC à travers 1'196 portefeuilles. Si cela est exact, cela accroît le risque opérationnel des portefeuilles matériels et de l'auto-conservation, ce qui pourrait peser sur la confiance du marché et renforcer, à court terme, l'examen des pratiques de sécurité open source et des processus d'assurance qualité des fournisseurs.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT+1.46%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Un développeur a raconté sur Reddit avoir utilisé Claude Code pour passer au crible le firmware open source de Coldcard. En huit minutes, l'outil aurait mis en évidence le problème central : lors de la génération des clés privées, le firmware s'appuyait sur un générateur pseudo-aléatoire logiciel, au lieu d'un générateur matériel de nombres aléatoires "réel". Cette faiblesse est présentée comme un facteur ayant conduit au vol d'environ 70 millions de dollars en BTC, touchant 1'196 portefeuilles. Des membres de la communauté indiquent également que Zhipu GLM 5.2 (entraîné au 16 juin, hors ligne) a identifié de manière indépendante la même vulnérabilité. Selon ces témoignages, le bug était présent dans le code open source du portefeuille depuis plus de cinq ans.