Le fabricant canadien de portefeuilles matériels Coinkite a lancé un avertissement remarqué après le piratage majeur de Coldcard. Selon l’entreprise, aucun des modèles d’IA testés n’a détecté la faille logicielle qui aurait permis aux pirates de dérober l’équivalent d’environ 130 millions de dollars en Bitcoin (BTC).
Coinkite remet ainsi en cause la fiabilité de l’IA comme outil de vérification des logiciels dont la sécurité est critique.
L’IA est passée à côté d’une faille de sécurité critique
Selon Coinkite, la vulnérabilité ne se trouvait ni dans la cryptographie ni dans le cœur du code, mais à l’endroit où deux composants logiciels distincts communiquent entre eux. C’est précisément cette zone qui a échappé aussi bien aux contrôles humains qu’aux analyses de code assistées par IA.
L’entreprise affirme avoir encore fait examiner le micrologiciel par l’IA dans les semaines précédant l’attaque. Après le piratage, le logiciel a également été testé à l’aide de plusieurs modèles d’IA avancés. Aucun de ces systèmes n’a identifié la vulnérabilité.
Pour Coinkite, il s’agit d’un signal d’alerte important pour l’ensemble de l’écosystème Bitcoin. Les entreprises qui utilisent l’IA pour auditer des logiciels sensibles sur le plan de la sécurité devraient revoir sans délai leurs méthodes et accorder une attention particulière aux interfaces entre différents modules logiciels.
Le piratage ébranle la confiance dans les portefeuilles matériels
Le piratage de Coldcard a suscité une vive inquiétude dans le secteur crypto. Les portefeuilles matériels sont depuis des années considérés comme l’un des moyens les plus sûrs de conserver des cryptomonnaies, car les clés privées sont stockées hors ligne et restent en principe hors de portée des pirates.
Selon le cabinet d’analyse Galaxy Research, quatre vagues d’attaques auraient déjà eu lieu, pour un butin total estimé à 130 millions de dollars en Bitcoin.
L’attaque touche ainsi à l’un des principes fondamentaux de la crypto : la conservation directe de ses actifs numériques. Pour Nikhil Raghuveera, dirigeant de la société blockchain Predicate, l’incident montre comment une seule vulnérabilité peut fragiliser la confiance dans l’ensemble du système.
Un avertissement pour tout le secteur
Coinkite souligne que les enseignements dépassent largement le seul cas de Coldcard. Selon l’entreprise, les développeurs doivent mieux comprendre comment cette vulnérabilité a pu apparaître et pourquoi les contrôles traditionnels comme les systèmes d’IA ne l’ont pas repérée.
Le fabricant appelle les autres projets Bitcoin, en particulier ceux qui reposent sur des logiciels open source, à réexaminer leurs processus de sécurité. Pour Coinkite, ce piratage montre que l’IA peut être un outil utile, mais qu’elle ne remplace pas, à ce stade, des audits de sécurité approfondis pour les logiciels critiques.
Des hackers dérobent 4 000 bitcoins avec des bons d’échange : « une faille critique mise au jour »
4 000 bitcoins ont disparu à la suite d’un bug qui permettait de créer de fausses pièces. Plus de 80 plateformes d’échange et entreprises se retrouvent désormais sans couverture.
Une fausse application Claude tente de voler des cryptos
Une fausse version de Claude diffuse un logiciel malveillant capable de voler les mots de passe et les données de plus de 50 portefeuilles crypto.
Un mauvais copier-coller et vos cryptos disparaissaient : le botnet Sality démantelé
Les services d’enquête internationaux ont neutralisé Sality, un botnet notoire qui a dérobé pendant des années du Bitcoin et de l’Ethereum en remplaçant discrètement les adresses de portefeuilles crypto copiées.
Le plus lu
Le XRP à 60 dollars ? Un analyste pointe un seuil décisif
Un analyste estime que le cours du XRP pourrait grimper à 60 dollars si une résistance cruciale venait à céder. Il faudrait pour cela une hausse de plus de 4 000 %.
XRP : la prévision de Grok, l’IA d’Elon Musk, pour fin septembre
Grok estime que le cours du XRP devrait se situer autour de 1,45 à 1,60 dollar fin septembre, tout en laissant la porte ouverte à une hausse plus marquée.
La grande loi américaine sur les cryptos arrive à l’heure de vérité
Le CLARITY Act, projet de loi sur les cryptomonnaies, sera soumis mardi à un vote décisif au Sénat. Faute du soutien de sept démocrates, le dossier pourrait être repoussé jusqu’en 2030.