Dragonfly a évalué la prévention du piratage de Coldcard à 2$

cryptonews.ruPublié le 2026-08-05Dernière mise à jour le 2026-08-05

Résumé

L'attaque contre les portefeuilles matériels Coldcard aurait pu être évitée pour seulement 2 dollars grâce à une vérification du code par une IA. C'est l'analyse d'Haseeb Qureshi, partenaire du fonds d'investissement Dragonfly. Il explique que la cybersécurité est désormais une question de dépenses : puisque des IA mènent les attaques, la protection dépend du montant qu'un développeur consacre au scan de son propre code avec des outils d'IA frontaliers, comparé aux ressources des attaquants. Partant du fait que le modèle Claude d'Anthropic aurait identifié la vulnérabilité connue de Coldcard en huit minutes, Qureshi a estimé le coût d'une telle analyse préventive. En utilisant les tarifs API de Zhipu AI et en confiant le calcul au modèle Opus, il aboutit à un coût d'environ 2 dollars pour détecter la faille. "Renforcer la sécurité avec une IA pour 2 $ aurait capturé cette vulnérabilité", a-t-il conclu. Parallèlement, les conséquences de l'exploitation de cette faille, survenue fin juillet, s'aggravent. Galaxy Research estime désormais les pertes à 100 millions de dollars pour trois vagues d'attaques confirmées, impliquant au moins 15 groupes distincts de pirates. Une quatrième vague pourrait porter le total à environ 130 millions de dollars. Les pirates ont ciblé près de 500 détenteurs de Coldcard, volant initialement 594,48 BTC. Face à la menace, des acteurs comme Trezor et Foundation Devices ont mis en garde contre des campagnes de phishing liées à l'incident.

L'attaque contre les portefeuilles matériels Coldcard aurait pu être évitée en vérifiant le code à l'aide de l'intelligence artificielle pour 2$. C'est ce qu'a déclaré Haseeb Qureshi, associé directeur du fonds de capital-risque Dragonfly.

People are not appreciating one of the biggest takeaways from the COLDCARD hack.

Cybersecurity is now all about spend. Once AIs are doing all of the attacking, the simple question is how much money are you spending with frontier AIs scanning for vulnerabilities, compared to what... https://t.co/jkljyYtkxr

— Haseeb >|< (@hosseeb) August 3, 2026

La cybersécurité se résume désormais à une question de dépenses, estime l'expert. La recherche de vulnérabilités par les attaquants est maintenant assurée par des modèles d'IA, donc la sécurité d'un produit est déterminée par le montant que le développeur dépense pour scanner son propre code avec les mêmes outils – comparé aux dépenses de la partie attaquante.

Selon la logique de Qureshi, la vitesse à laquelle un réseau de neurones découvre une erreur connue sert d'indicateur indirect du coût pour l'éliminer de manière préventive. Il a appliqué cette thèse à Coinkite, en partant des rapports sur la réussite de Claude avec Coldcard en huit minutes. Cependant, le partenaire de Dragonfly a considéré le résultat douteux – le modèle aurait pu utiliser la description publiée du problème.

En réponse, un autre utilisateur a réalisé un test sur $GLM 5.2 sans accès à Internet : le temps est passé à 20 minutes. Qureshi les a convertis en équivalent monétaire, en se basant sur les tarifs API de la société Zhipu AI (développeur de $GLM) : 1,4$ par million de tokens d'entrée et 4,4$ par million de tokens de sortie. Il a confié le calcul au modèle Opus, qui a estimé le coût total à environ 2$.

« Une protection renforcée grâce à une IA coûtant 2$ aurait permis de détecter la vulnérabilité [Coldcard] », a conclu Qureshi.

Les dommages ont atteint 100 millions de dollars

Selon Galaxy Research, la vulnérabilité a été exploitée par au moins 15 attaquants différents. Les analystes sont arrivés à cette conclusion après le traitement de nouvelles déclarations des victimes – contrairement au piratage d'un échange centralisé, où l'ampleur est immédiatement visible, ici l'image s'est dessinée progressivement.

now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now

we continue to receive victim reports and give them info to report to authorities

and those reports help us identify new attacks and label attackers https://t.co/6ybBTqJPb6

— Alex Thorn (@intangiblecoins) August 4, 2026

« Grâce au rapport d'une victime d'un vol de moins de 1 $BTC, nous avons découvert une nouvelle attaque lors de laquelle 12 $BTC ont été retirés de 126 adresses », a écrit le responsable de la recherche de la société, Alex Thorn.

Les pertes des trois vagues confirmées ont été évaluées à 100 millions de dollars par Galaxy Research. En tenant compte d'une quatrième vague présumée, le montant pourrait augmenter à environ 130 millions de dollars.

Rappelons que dans la nuit du 31 juillet, environ 500 propriétaires de Coldcard se sont fait voler 594,48 $BTC. Après la publication de l'information, les détenteurs ont commencé à transférer leurs bitcoins vers de nouvelles adresses, et non vers des plateformes d'échange, ont noté les analystes de Glassnode.

Le 4 août, Trezor et Foundation ont mis en garde les utilisateurs contre les campagnes de phishing dans le sillage de l'incident.

Sleep at Night Technology : comment Coldcard a transformé le sommeil de ses utilisateurs en cauchemar
end-content

Questions liées

QSelon l'article, combien aurait coûté la prévention de la vulnérabilité du portefeuille Coldcard en utilisant l'IA ?

ASelon l'article, Haseeb Qureshi de Dragonfly a estimé que la vulnérabilité du portefeuille Coldcard aurait pu être évitée grâce à une vérification du code par une intelligence artificielle pour un coût d'environ 2 dollars.

QComment Haseeb Qureshi décrit-il l'évolution de la cybersécurité selon l'article ?

AHaseeb Qureshi affirme que la cybersécurité est désormais une question de dépenses. Comme des IA sont utilisées pour les attaques, la sécurité d'un produit dépend du budget que le développeur consacre au balayage de son propre code avec des outils d'IA frontaliers, comparé aux dépenses des attaquants.

QQuel est le montant total des pertes estimées suite aux attaques contre Coldcard, selon Galaxy Research ?

ASelon Galaxy Research, les pertes provenant de trois vagues d'attaques confirmées sont estimées à 100 millions de dollars. Avec une quatrième vague supposée, ce montant pourrait atteindre environ 130 millions de dollars.

QCombien de bitcoins ont été initialement volés lors de l'attaque du 31 juillet mentionnée dans l'article ?

ALors de l'attaque du 31 juillet, environ 594,48 bitcoins ont été volés à près de 500 propriétaires de portefeuilles Coldcard.

QQuelle a été la réaction des détenteurs de Coldcard après l'annonce du piratage, selon les analystes de Glassnode ?

ASelon les analystes de Glassnode, après l'annonce du piratage, les détenteurs de Coldcard ont commencé à transférer leurs bitcoins vers de nouvelles adresses plutôt que vers des plateformes d'échange.

Lectures associées

Les ETF Bitcoin enregistrent des entrées de capitaux tandis qu'un piratage de portefeuille froid ravive le débat sur la garde

Les fonds négociés en bourse (ETF) Bitcoin américains enregistrent de nouvelles entrées de capitaux, attirant 211,5 millions de dollars d'influx nets mardi, après 170 millions lundi. Ce regain d'intérêt survient alors qu'un piratage majeur du portefeuille matériel Coldcard relance le débat sur la sécurité des actifs numériques. L'attaque aurait touché environ 7 300 adresses et entraîné des pertes estimées à 130 millions de dollars en Bitcoin. Cet incident remet en lumière les risques de l'autocustodie et pourrait renforcer l'attrait des solutions de garde institutionnelle offertes par les ETF régulés. Des analystes comme Eric Balchunas de Bloomberg Intelligence estiment que la dépendance des ETF aux institutions financières traditionnelles pour la sauvegarde des actifs pourrait de plus en plus être perçue comme un avantage. Parmi les ETF, le iShares Bitcoin Trust (IBIT) de BlackRock et le Fidelity Wise Origin Bitcoin Fund (FBTC) ont mené la reprise. L'ETF Bitcoin Invesco Galaxy (BTCO) a quant à lui enregistré son premier flux quotidien positif depuis le 1er juillet. Malgré ces développements, le prix du Bitcoin est resté relativement stable, négociant autour de 64 113 dollars, bien que certaines pressions de vente aient été notées. Par ailleurs, les observateurs soulignent que les fonds volés lors du piratage Coldcard pourraient être difficiles à déplacer sans être tracés sur la blockchain publique.

cointelegraphIl y a 6 mins

Les ETF Bitcoin enregistrent des entrées de capitaux tandis qu'un piratage de portefeuille froid ravive le débat sur la garde

cointelegraphIl y a 6 mins

Concentration des gagnants : liquidation du premier ETF spot Bitcoin, la survie des petits acteurs en péril

**Hashdex, premier ETF spot Bitcoin à fermer ses portes, met en lumière la pression sur les petits acteurs** Le 3 août, Hashdex a annoncé la liquidation de son ETF spot Bitcoin (DEFI), le premier du genre à disparaître aux États-Unis. Avec seulement 1470 millions de dollars d'actifs sous gestion, le produit, lancé en 2022 comme ETF à futures avant de se convertir en janvier 2024, a succombé à des revenus de gestion insignifiants (environ 37 000 $ par an) face à des coûts opérationnels élevés (estimés entre 500 000 et 1 million de dollars annuels). Cette fermeture illustre la dynamique de "winner-takes-all" qui domine le marché américain des ETF Bitcoin. Les 13 fonds existants détiennent collectivement plus de 777 milliards de dollars, mais les cinq premiers (notamment iShares BlackRock et Fidelity) captent la quasi-totalité des actifs. Les géants financiers bénéficient d'avantages structurels décisifs : marque établie, bases de clients existantes et coûts d'acquisition marginaux quasi nuls. Pour les petits émetteurs comme Hashdex (origine brésilienne), la concurrence est inégale. Même avec des performances correctes (+166% depuis son lancement), DEFI n'a pu attirer suffisamment de capitaux pour devenir viable. Son cas pose la question de la survie d'autres petits ETF. WisdomTree BTCW (1,43 milliard de dollars) se trouve proche du seuil de rentabilité, tandis que les fonds d'Invesco, Franklin Templeton et Valkyrie (autour de 3,5 milliards de dollars chacun) disposent d'une marge de manœuvre plus confortable, mais restent loin derrière les leaders. La décision de Hashdex, motivée par des considérations commerciales, souligne que dans cet écosystème hautement concentré, l'innovation et la diversification des stratégies (comme le staking envisagé pour son autre ETF NCIQ) peuvent ne pas suffire sans une taille critique et un ancrage local solide.

marsbitIl y a 34 mins

Concentration des gagnants : liquidation du premier ETF spot Bitcoin, la survie des petits acteurs en péril

marsbitIl y a 34 mins

Trading

Spot
活动图片