Auteur : Claude, Shenchao TechFlow
Préambule de Shenchao : Un utilisateur de la plateforme X a importé l'intégralité des fichiers de son ancien ordinateur universitaire dans le chatbot IA Claude d'Anthropic. Il a ainsi réussi à retrouver un portefeuille Bitcoin verrouillé depuis plus de 11 ans, contenant 5 BTC, valant environ 400 000 $ au prix actuel. Claude n'a pas cassé le mot de passe par force brute. Il a plutôt localisé une version antérieure du fichier de portefeuille parmi la masse de vieux fichiers et a corrigé un bug dans l'outil de récupération open-source btcrecover qui inversait l'ordre de concaténation du mot de passe, permettant finalement le décryptage de la clé privée. La publication a été vue plus de 10 millions de fois en 24 heures. Cependant, des experts en récupération de portefeuille rappellent qu'il s'agit essentiellement d'une analyse médico-légale de fichiers assistée par IA, et non d'un cassage de mot de passe.
Un utilisateur de la plateforme X utilisant le pseudonyme Cprkrn a déclaré dans une publication du 13 mai que le modèle IA Claude d'Anthropic l'avait aidé à récupérer un portefeuille Bitcoin verrouillé depuis plus de 11 ans, contenant 5 BTC, d'une valeur d'environ 398 000 $ au prix d'environ 79 600 $ de ce jour-là.
Cette publication a rapidement enflammé les communautés cryptographiques et de l'IA, dépassant les 10 millions de vues en 24 heures.
Un changement de mot de passe sous l'effet de drogues à l'université, le portefeuille resté verrouillé pendant 11 ans
Selon la publication de Cprkrn sur X, il a acheté des bitcoins à environ 250 $ l'unité pendant ses études universitaires, puis a modifié le mot de passe de son portefeuille après avoir consommé de la marijuana, oubliant complètement le nouveau mot de passe à son réveil.
Le mot de passe original avait un style très personnel... D'après ses propres dires, il s'agissait de « lol420fuckthePOLICE!*:) ».
L'adresse du portefeuille est 14VJySbsKraEJbtwk9ivnr1fXs6QuofuE6, de type P2PKH (un type d'adresse traditionnel couramment utilisé dans les premières années du Bitcoin). Selon un rapport de bitcoin.com, les enregistrements de la blockchain montrent que cette adresse a reçu 5 BTC le 1er avril 2015, et n'a effectué aucune sortie avant cette semaine. Cprkrn lui-même avait déjà exprimé son regret concernant ces fonds bloqués sur la plateforme X en août 2023.
Au cours des dernières années, Cprkrn a essayé diverses méthodes pour récupérer le portefeuille. Il a dépensé environ 250 $ dans des services de récupération commerciaux, tous infructueux ; il affirme avoir également essayé environ « 7 billions de combinaisons » de mots de passe, utilisé des outils de récupération courants comme btcrecover et Hashcat, sans succès. Il a attendu que le prix du Bitcoin dépasse les 100 000 $ avant de décider de lancer une nouvelle tentative sérieuse.
Claude localise un ancien fichier de portefeuille, corrige un bug de l'outil de récupération et termine le décryptage
Selon bitcoin.com, la percée s'est produite après que Cprkrn a importé tous les fichiers de son ancien ordinateur universitaire dans Claude. Claude a localisé parmi la masse de données une version antérieure du fichier de portefeuille crypté (wallet.dat), dont l'horodatage était antérieur à la modification fatale du mot de passe.
Parallèlement, Cprkrn a retrouvé par hasard quelques semaines plus tôt une phrase mnémonique écrite à la main. Mais cette phrase mnémonique ne pouvait pas ouvrir le fichier de portefeuille actuel. La contribution clé de Claude a été de découvrir la racine technique du problème : l'outil de récupération open-source btcrecover inversait l'ordre de concaténation de la clé partagée (sharedKey) et du mot de passe utilisateur pendant le processus de décryptage. Claude a corrigé cette erreur logique, relancé le processus de décryptage et a réussi à extraire la clé privée au format WIF.
Cprkrn a partagé sur X une capture d'écran de l'interface de sortie de Claude. L'application de portefeuille a ensuite montré que les 5 BTC avaient été importés avec succès, et les fonds ont été transférés le jour même de la récupération.
Débat d'experts : Analyse médico-légale assistée par IA, pas un cassage de mot de passe
La discussion générée par cette publication n'est pas uniquement faite d'admiration, elle s'accompagne également d'un débat sur le rôle réel de Claude.
Selon un rapport de Decrypt, un expert en récupération de portefeuille a déclaré que Claude dans ce processus « faisait plus du tri médico-légal que du cassage de mot de passe », sa capacité principale résidant dans le traitement de grandes quantités de données historiques non structurées et l'identification d'indices liés aux anciennes informations d'identification du portefeuille. Decrypt mentionne également que certains utilisateurs sur Reddit estiment que la publication de Cprkrn exagère le rôle de Claude.
D'un point de vue technique, Claude n'a pas contourné ou cassé les mécanismes de cryptage sous-jacents du Bitcoin. L'ensemble du processus de récupération reposait sur trois conditions préalables : les fichiers de l'ancien ordinateur en possession de l'utilisateur, une phrase mnémonique correcte et un fichier de portefeuille antérieur à la modification du mot de passe. Ce que Claude a fait, c'est établir des liens entre ces fragments, diagnostiquer le bug de l'outil et exécuter le processus de décryptage corrigé.
Selon bitcoin.com, certains utilisateurs ont également exprimé leur inquiétude quant aux risques de sécurité liés au téléchargement des données de clé privée vers un service d'IA en cloud. Bien que la récupération elle-même dépende d'informations d'identification légitimes déjà détenues par l'utilisateur, confier un fichier de portefeuille crypté à une IA tierce pour traitement comporte toujours un risque de fuite de données.
Un tiers des bitcoins dormiraient dans des portefeuilles oubliés
Le contexte de cet événement est qu'une grande quantité de bitcoins reste verrouillée dans des portefeuilles dont les clés ont été oubliées ou perdues par les utilisateurs des premières heures. Selon des données de Glassnode citées par BeInCrypto, environ un tiers de l'offre en circulation de bitcoins serait actuellement dans un état dormant, inactif depuis de nombreuses années. Les chemins de récupération traditionnels nécessitent généralement des entreprises médico-légales spécialisées ou des années de tentatives manuelles, coûteuses et à très faible taux de réussite.
La capacité démontrée par Claude ici – analyser des fichiers hérités non structurés, comprendre l'architecture de logiciels de portefeuille datant de dix ans, déboguer des erreurs logiques dans des outils open-source – offre une nouvelle voie de récupération, à moindre coût, pour les détenteurs de ces « vieux portefeuilles ». Cependant, la faisabilité de cette voie dépend de la conservation par l'utilisateur des fichiers, phrases mnémoniques ou autres fragments clés de l'époque.
Cprkrn a indiqué en conclusion de sa publication qu'il envisageait de nommer son enfant d'après Dario Amodei, le PDG d'Anthropic. Étant donné qu'il vient de gagner environ 400 000 $ comme par magie, ce n'est peut-être pas une idée si folle (rire).









