L'attaque contre les portefeuilles matériels Coldcard aurait pu être évitée en vérifiant le code à l'aide de l'intelligence artificielle pour 2$. C'est ce qu'a déclaré Haseeb Qureshi, associé directeur du fonds de capital-risque Dragonfly.
People are not appreciating one of the biggest takeaways from the COLDCARD hack.
— Haseeb >|< (@hosseeb) August 3, 2026
Cybersecurity is now all about spend. Once AIs are doing all of the attacking, the simple question is how much money are you spending with frontier AIs scanning for vulnerabilities, compared to what... https://t.co/jkljyYtkxr
La cybersécurité se résume désormais à une question de dépenses, estime l'expert. La recherche de vulnérabilités par les attaquants est maintenant assurée par des modèles d'IA, donc la sécurité d'un produit est déterminée par le montant que le développeur dépense pour scanner son propre code avec les mêmes outils – comparé aux dépenses de la partie attaquante.
Selon la logique de Qureshi, la vitesse à laquelle un réseau de neurones découvre une erreur connue sert d'indicateur indirect du coût pour l'éliminer de manière préventive. Il a appliqué cette thèse à Coinkite, en partant des rapports sur la réussite de Claude avec Coldcard en huit minutes. Cependant, le partenaire de Dragonfly a considéré le résultat douteux – le modèle aurait pu utiliser la description publiée du problème.
En réponse, un autre utilisateur a réalisé un test sur $GLM 5.2 sans accès à Internet : le temps est passé à 20 minutes. Qureshi les a convertis en équivalent monétaire, en se basant sur les tarifs API de la société Zhipu AI (développeur de $GLM) : 1,4$ par million de tokens d'entrée et 4,4$ par million de tokens de sortie. Il a confié le calcul au modèle Opus, qui a estimé le coût total à environ 2$.
« Une protection renforcée grâce à une IA coûtant 2$ aurait permis de détecter la vulnérabilité [Coldcard] », a conclu Qureshi.
Les dommages ont atteint 100 millions de dollars
Selon Galaxy Research, la vulnérabilité a été exploitée par au moins 15 attaquants différents. Les analystes sont arrivés à cette conclusion après le traitement de nouvelles déclarations des victimes – contrairement au piratage d'un échange centralisé, où l'ampleur est immédiatement visible, ici l'image s'est dessinée progressivement.
now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now
— Alex Thorn (@intangiblecoins) August 4, 2026
we continue to receive victim reports and give them info to report to authorities
and those reports help us identify new attacks and label attackers https://t.co/6ybBTqJPb6
« Grâce au rapport d'une victime d'un vol de moins de 1 $BTC, nous avons découvert une nouvelle attaque lors de laquelle 12 $BTC ont été retirés de 126 adresses », a écrit le responsable de la recherche de la société, Alex Thorn.
Les pertes des trois vagues confirmées ont été évaluées à 100 millions de dollars par Galaxy Research. En tenant compte d'une quatrième vague présumée, le montant pourrait augmenter à environ 130 millions de dollars.
Rappelons que dans la nuit du 31 juillet, environ 500 propriétaires de Coldcard se sont fait voler 594,48 $BTC. Après la publication de l'information, les détenteurs ont commencé à transférer leurs bitcoins vers de nouvelles adresses, et non vers des plateformes d'échange, ont noté les analystes de Glassnode.
Le 4 août, Trezor et Foundation ont mis en garde les utilisateurs contre les campagnes de phishing dans le sillage de l'incident.
Sleep at Night Technology : comment Coldcard a transformé le sommeil de ses utilisateurs en cauchemar





