# Audit Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Audit", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Ledger met en garde contre les risques liés à l'IA suite au piratage de Coldcard

Le CTO de Ledger, Charles Guillemet, a réagi suite à l'exploitation d'une vulnérabilité dans le portefeuille matériel Coldcard, soulignant la nécessité de revoir la vérification des générateurs de nombres aléatoires dans les dispositifs de stockage de Bitcoin. Il a indiqué que cet incident démontre les limites de l'approche "code ouvert signifie code vérifié", notant que l'erreur était présente publiquement depuis plus de cinq ans sans être détectée avant les attaques. Guillemet a expliqué que les appareils Ledger génèrent 256 bits aléatoires via un générateur matériel dans un Secure Element, une architecture sans chemin logiciel de secours, contrairement au problème rencontré par Coldcard. Ledger associe également cet incident à l'essor des outils d'IA pour l'analyse de code. Guillemet reconnaît que ces systèmes accélèrent la découverte de vulnérabilités pour les attaquants et les défenseurs. Bien qu'aucune preuve publique ne confirme l'utilisation d'IA par les hackers, des publications sur Reddit et X affirment que Claude Code a identifié la faille en seulement huit minutes. Un partenaire de Dragonfly a estimé qu'une vérification du code par IA pour 2$ aurait pu prévenir l'attaque. Selon Galaxy Research, au moins 15 attaquants distincts ont exploité cette vulnérabilité, causant des pertes confirmées d'environ 100 millions de dollars, potentiellement portées à 130 millions. Suite à cet incident, Trezor et Foundation ont mis en garde leurs utilisateurs contre des campagnes de phishing où des escrocs se font passer pour ces entreprises.

cryptonews.ruIl y a 4 h

Ledger met en garde contre les risques liés à l'IA suite au piratage de Coldcard

cryptonews.ruIl y a 4 h

Le PDG d'AEREDIUM déclare que l'IA renforce le contrôle des réserves de stablecoins

La société AEREDIUM Holdings a obtenu un brevet américain pour un système d'intelligence artificielle (IA) conçu pour réaliser en continu des audits en temps réel des réserves d'actifs numériques, visant à remplacer les attestations comptables traditionnelles par une supervision automatisée. Le système, inventé par le fondateur et PDG Albert Dadon, utilise quatre modèles d'IA indépendants qui doivent parvenir à un consensus (au moins trois sur quatre) pour émettre un verdict, sous le contrôle d'un mécanisme de conformité. Ce système remplace les rapports périodiques actuels, souvent publiés avec des semaines de retard malgré des réserves fluctuant en permanence, par une surveillance constante. Il attribue des statuts allant de « PASS » à « HALT ». Un statut « HALT » ordonne automatiquement aux contrats intelligents connectés de rejeter les transactions en attente, stoppant ainsi les échanges si les réserves sont non conformes. Les résultats sont enregistrés sur une blockchain principale en quelques minutes, puis liés à une seconde blockchain indépendante, créant un registre public immuable. Dadon souligne que ce brevet, délivré sans réduction de sa portée initiale, offre une large protection juridique. Il explique que le système est conçu pour gérer des flux de données externes potentiellement lents ou désynchronisés, traitant les données obsolètes comme des signaux de risque. Il précise que cette vérification continue ne remplace pas les audits légaux obligatoires, mais les complète, la responsabilité légale des réserves restant celle de l'émetteur. Néanmoins, Dadon anticipe un changement dans les attentes des régulateurs, avec lesquels AEREDIUM est en discussion aux États-Unis. Il prévoit une évolution vers une obligation de vérification en temps réel, alignée sur les standards légaux, notamment pour les stablecoins de paiement.

cryptonews.ruIl y a 5 h

Le PDG d'AEREDIUM déclare que l'IA renforce le contrôle des réserves de stablecoins

cryptonews.ruIl y a 5 h

Un mathématicien réfute en 24 heures une conjecture soi-disant résolue par OpenAI ! "L'IA a prouvé chaque phrase, mais cela n'a plus rien à voir avec la conjecture d'origine"

OpenAI a affirmé que son nouveau modèle d'IA avait résolu dix problèmes mathématiques majeurs, dont la réfutation de la conjecture de rigidité de Connes. Cependant, le mathématicien J. L. Nielsen a répondu en 24 heures, démontrant que le contre-exemple généré par l'IA n'était pas valide. La conjecture de rigidité de Connes stipule que pour certains groupes satisfaisant deux conditions spécifiques (ICC et la propriété (T) de Kazhdan), si leurs structures algébriques sont isomorphes, alors les groupes eux-mêmes doivent être isomorphes. L'IA d'OpenAI a produit 37 000 lignes de code Lean 4 présentant deux groupes non isomorphes censés générer la même algèbre et satisfaire les deux conditions. Nielsen a analysé le code ligne par ligne. Il a constaté que l'un des groupes construits par l'IA ne satisfaisait en réalité pas les conditions requises : il n'était ni ICC ni ne possédait la propriété (T). L'erreur ne réside pas dans la correction formelle des preuves vérifiées par Lean, mais dans le fait que les énoncés prouvés ne correspondent pas à l'intention mathématique initiale de la conjecture. Cet incident souligne une limite cruciale des assistants de preuve formelle comme Lean : ils vérifient la cohérence logique interne d'un énoncé, mais pas sa pertinence ou son adéquation avec le problème mathématique original. La vérification humaine reste donc essentielle pour interpréter et valider les résultats produits par l'IA. La conjecture de rigidité de Connes demeure non résolue.

marsbitHier 08:49

Un mathématicien réfute en 24 heures une conjecture soi-disant résolue par OpenAI ! "L'IA a prouvé chaque phrase, mais cela n'a plus rien à voir avec la conjecture d'origine"

marsbitHier 08:49

Rapport mensuel de sécurité de juillet : pertes totales d'environ 97 millions de dollars, une série d'attaques sur les ponts inter-chaînes dépasse les 35 millions

Rapport mensuel de sécurité de juillet : les pertes totales s'élèvent à environ 97 millions de dollars, avec des attaques concentrées sur les ponts inter-chaînes dépassant 35 millions. En juillet 2026, le domaine des cryptomonnaies a connu une évolution notable des menaces, les attaquants ciblant de plus en plus les infrastructures hors-chaîne. Les pertes totales dues aux incidents de sécurité se sont élevées à environ 97 millions de dollars USD. Les attaques de pirates et les vulnérabilités de contrats ont représenté environ 94 millions de dollars de pertes, tandis que les attaques de phishing ont causé environ 3 millions de dollars de dégâts. Les ponts inter-chaînes restent une cible privilégiée, avec plusieurs attaques majeures comme celles sur AFX Trade et Verus entraînant des pertes combinées dépassant 35 millions de dollars en quelques heures seulement. Une tendance clé est le déplacement des vecteurs d'attaque des vulnérabilités de code de contrats intelligents vers des méthodes non-codées : intrusions dans les infrastructures hors-chaîne (comme le système de signature de prix d'Ostium, perte : ~23,75M$), fuites de clés de signature (attaque du pont AFX Trade, perte : ~24,15M$), et manipulation des votes de gouvernance (attaque de BonkDAO exploitant un faible quorum, perte : ~20M$). D'autres incidents notables incluent une attaque par manipulation d'oracle sur Bonzo Lend (~9,05M$), une attaque répétée sur le pont Verus (~7,55M$), et une prise de contrôle des permissions de mise à niveau d'un contrat de jalonnement sur B2 Network (~3,86M$). Le mois a également vu des escroqueries par phishing sophistiquées, dont une campagne de lettres physiques frauduleuses imitant Ledger, ayant conduit à des pertes d'environ 960 000 USD. En résumé, juillet 2026 a été marqué par la persistance des vulnérabilités des ponts inter-chaînes et par l'émergence de risques critiques au niveau de la gouvernance et des infrastructures de support hors-chaîne, nécessitant une approche de sécurité élargie au-delà du seul audit de code.

marsbitHier 02:24

Rapport mensuel de sécurité de juillet : pertes totales d'environ 97 millions de dollars, une série d'attaques sur les ponts inter-chaînes dépasse les 35 millions

marsbitHier 02:24

Portefeuille matériel Coldcard piraté : les hackers ont retiré 594 bitcoins en 25 minutes

Les portefeuilles matériels, comme le Coldcard de Coinkite, ont subi une faille majeure : une erreur de codage vieille de cinq ans a compromis la génération sécurisée des phrases de récupération (seed). Au lieu d'utiliser un véritable générateur de nombres aléatoires, les appareils produisaient des clés à partir de données prédictibles (numéro de série et horloge interne), réduisant drastiquement l'entropie (environ 40 à 72 bits contre 128 requis). Le 30 juillet 2026, des pirates ont exploité cette vulnérabilité pour extraire 594,5 bitcoins (environ 40 millions de dollars) en seulement 25 minutes, via une attaque hors ligne par force brute. Coinkite a reconnu que tous les appareils utilisant les micrologiciels affectés étaient vulnérables. La société a publié des mises à jour de sécurité (versions 4.2.0 pour Mk3, 5.6.0 pour Mk4/Mk5, 1.5.0Q pour le modèle Q) mais exclut toute compensation financière. Pour se protéger, les utilisateurs doivent impérativement : installer la mise à jour, générer une **nouvelle** phrase de récupération sur l'appareil mis à jour, et transférer **tous** leurs fonds vers de nouvelles adresses dérivées de cette nouvelle seed. Une phrase secrète BIP-39 peut compléter la sécurité, mais ne remplace pas cette migration. Cet incident, similaire à une faille passée dans OpenSSL/Debian, souligne que même le matériel spécialisé n'est pas infaillible et nécessite des audits indépendants continus, notamment pour les fonctions cryptographiques. Il remet en question la frontière perçue entre la sécurité matérielle et logicielle.

cryptonews.ru07/31 21:43

Portefeuille matériel Coldcard piraté : les hackers ont retiré 594 bitcoins en 25 minutes

cryptonews.ru07/31 21:43

活动图片