Galaxy Research : des pertes en bitcoin liées à une faille Coldcard estimées à 70 M$
Résumé du marché par IA
Galaxy Research a relié environ 1'000 BTC (environ 70 M$) de pertes à une vulnérabilité de génération de mnémoniques sur les portefeuilles matériels Coldcard, affectant plusieurs modèles et versions de firmware. Coinkite a élargi son avis de risque et déployé des mises à jour d'urgence, tout en reconnaissant des défaillances dans ses revues internes et en soulignant la découverte assistée par IA comme une menace émergente. L'incident accroît les préoccupations liées au risque de contrepartie et à la sécurité opérationnelle pour les utilisateurs de conservation autonome, ce qui pourrait freiner l'appétit pour le risque à court terme sur l'ensemble du marché crypto.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-2.24%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Odaily Planet Daily, Galaxy Research a indiqué vendredi que plus de 1'000 BTC, soit environ 70 millions de dollars, ont été transférés depuis près de 1'200 adresses. Ces mouvements seraient liés à une vulnérabilité touchant les portefeuilles matériels Coldcard.
Jeudi, Coinkite, fabricant de Coldcard, a averti de la persistance d'un problème affectant les phrases mnémoniques générées par l'appareil Coldcard Mk3. Par mesure de précaution, l'entreprise recommande aux utilisateurs ayant généré une phrase mnémonique avec un Mk3 équipé d'un firmware en version 4.0.1 ou ultérieure, publiée en mars 2021, de considérer que leurs fonds peuvent être exposés.
Coinkite a ensuite élargi son avis de risque à certaines versions de firmware des modèles Mk4, Mk5 et Coldcard Q, et a publié des mises à jour de firmware d'urgence pour l'ensemble des appareils concernés.
Vendredi, le PDG de Coinkite, Rodolfo Novak (également connu sous le nom de NVK), a présenté ses excuses. Il a déclaré que l'entreprise assumait l'entière responsabilité de la vulnérabilité du firmware et a reconnu que le processus interne de revue n'avait pas permis de détecter le problème. Il a aussi estimé que la faille a pu être identifiée à l'aide de l'intelligence artificielle, qualifiant l'épisode de "réalité brutale dans le nouveau paradigme de l'IA". Selon lui, la revue de code assistée par IA peut repérer des vulnérabilités potentielles plus rapidement que des experts sécurité chevronnés, facilitant l'exploitation de faiblesses dans du code accessible publiquement.