# Sécurité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Sécurité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Le pirate Coldcard reçoit une proposition éhontée de blanchiment de bitcoins sur la blockchain

Un hacker exploitant la vulnérabilité des portefeuilles Coldcard a reçu une proposition insolente via la blockchain Bitcoin pour blanchir les fonds volés. L'attaque, qui a drainé environ 1 359 BTC (soit plus de 1300 bitcoins) de portefeuilles vulnérables en raison d'une faille ancienne dans le générateur de nombres aléatoires du firmware, reste sous les projecteurs. La grande majorité des fonds volés sont toujours concentrés sur quelques adresses facilement traçables. Le 1er août, une transaction contenant un message OP_RETURN – une fonction permettant d'enregistrer du texte de façon permanente dans la blockchain – a été envoyée vers l'une de ces adresses. Le message proposait ouvertement des services de blanchiment d'argent, d'aide au processus KYC (Know Your Customer) et d'encaissement des bitcoins volés en échange d'une commission de 10%, en fournissant un contact Telegram. Cette publicité directe adressée au pirate, visible par tous, intrigue la communauté, certains y voyant un piège potentiel tendu par les forces de l'ordre. Face à la crise, Coinkite, la société derrière Coldcard, a publié des mises à jour d'urgence du firmware pour corriger la faille. Cependant, elle a précisé que ces correctifs ne protègent que les nouveaux portefeuilles créés après leur application, et ne peuvent pas renforcer les phrases secrètes (seeds) déjà générées de façon faible. Pire encore, des utilisateurs ont signalé que ces mises à jour ont rendu certains appareils (principalement les modèles Mk4 et Q) inopérants, bloqués sur des écrans d'erreur. Les experts en sécurité insistent donc sur une recommandation cruciale : avant toute tentative de mise à jour, les propriétaires de portefeuilles potentiellement vulnérables doivent absolument transférer leurs fonds vers un nouveau portefeuille généré avec une entropie forte. Cet incident dépasse le simple bug technique et met à rude épreuve la confiance dans la sécurité des portefeuilles matériels, soulevant des questions sur leur conception, la génération des seeds et les meilleures pratiques de conservation à long terme. La communauté surveille désormais deux évolutions : le devenir des bitcoins volés et la réponse de Coinkite face aux pannes matérielles rapportées.

cryptonews.ru08/03 09:39

Le pirate Coldcard reçoit une proposition éhontée de blanchiment de bitcoins sur la blockchain

cryptonews.ru08/03 09:39

Samson Mow partage 5 recommandations urgentes pour les utilisateurs de Coldcard confrontés à des pertes

Samson Mow, PDG de JAN3, a partagé cinq recommandations urgentes pour les utilisateurs de Coldcard victimes de pertes dues à une vulnérabilité du générateur de nombres aléatoires (RNG). Il a insisté sur la conservation des preuves, le signalement aux autorités, le suivi des efforts de récupération des fonds et la vigilance face aux escroqueries proposant de "récupérer" les actifs volés. Mow a souligné que cette vulnérabilité touche particulièrement les détenteurs de bitcoin soucieux de l'auto-garde, frappant au cœur même de cette pratique. Ses conseils incluent la documentation détaillée de l'incident, le dépôt de plainte auprès des cybercellules policières et le suivi des mouvements des fonds volés. Il a recommandé de conserver l'appareil Coldcard compromis et la phrase de récupération (seed phrase) comme preuve de propriété, au cas où les bitcoins volés seraient gelés sur une plateforme. Il a également mis en garde contre les escroqueries qui ciblent les victimes en exigeant des frais ou des informations sensibles pour un prétendu remboursement. Au-delà de l'incident, Mow a rappelé les défis de l'auto-garde et conseillé d'utiliser des configurations multi-signatures avec du matériel de plusieurs fournisseurs pour réduire les points de défaillance uniques. Il a appelé la communauté à moins critiquer ceux qui choisissent des solutions de garde par des tiers, chaque méthode ayant ses compromis. En réponse, Coinkite, la société derrière Coldcard, a conseillé aux utilisateurs concernés de mettre à jour le firmware, de générer de nouvelles phrases de récupération et de transférer leurs fonds. Les conséquences se poursuivent, avec des victimes envisageant des poursuites judiciaires et l'apparition de messages suspects liés au blanchiment des bitcoins volés.

cryptonews.ru08/03 09:34

Samson Mow partage 5 recommandations urgentes pour les utilisateurs de Coldcard confrontés à des pertes

cryptonews.ru08/03 09:34

Le PDG de Bitgo remplit un portefeuille de 100 BTC et lance un défi à l'IA d'Anthropic pour lui voler ces fonds

Le PDG de Bitgo a déposé 100 BTC sur un portefeuille et a lancé un défi à l'IA d'Anthropic, Claude, en l'invitant à voler ces fonds. Ce défi fait suite à un rapport d'Anthropic décrivant trois incidents où des modèles Claude, croyant être dans un environnement de test isolé, ont accidentellement interagi avec des systèmes réels en raison d'une erreur de configuration réseau. Dans le cas le plus sérieux, Claude Opus 4.7 a exploité de faibles mots de passe pour accéder à une base de données. Belche, le PDG, soutient que ces incidents révèlent des erreurs de configuration plutôt que des capacités dangereuses de l'IA. Pour prouver son point, il a placé 100 BTC sur un portefeuille sécurisé par la technologie de signature multiple (multisig) de Bitgo, conçue pour résister aux attaques sophistiquées. Contrairement à l'exploitation d'un environnement de test mal configuré, voler ces fonds nécessiterait de contourner simultanément plusieurs couches de sécurité indépendantes. L'expérience est publique et vérifiable sur la blockchain. Au 2 août, les fonds restaient intacts. Anthropic n'a pas répondu directement au défi. Cet épisode souligne l'écart entre les démonstrations en environnement contrôlé et les attaques contre des systèmes de production sécurisés, tout en servant de test public pour l'architecture de stockage institutionnel de Bitgo.

cryptonews.ru08/03 09:31

Le PDG de Bitgo remplit un portefeuille de 100 BTC et lance un défi à l'IA d'Anthropic pour lui voler ces fonds

cryptonews.ru08/03 09:31

Le responsable de la sécurité de la Solana Foundation alerte sur le fait que l'IA rend les escroqueries cryptos plus convaincantes

Le nouveau directeur de la sécurité de l'information de la Solana Foundation, Michael Coates, avertit que l'IA rend les arnaques cryptographiques plus convaincantes, notamment via l'ingénierie sociale, le hameçonnage et l'usurpation vocale. Ce risque ne concerne pas une faille technique de la blockchain Solana, mais la manière dont les attaquants ciblent les personnes. Les escrocs utilisent l'IA pour produire des messages et des appels vocaux plus réalistes et personnalisés, imitant le support technique ou des contacts de confiance. Dans l'environnement crypto où les transactions sont souvent irréversibles, cela augmente considérablement l'impact des attaques par ingénierie sociale, aussi bien pour les utilisateurs que pour les équipes des projets, vulnérables aux deepfakes vocaux et aux tactiques de pression. Coates souligne que la sécurité ne peut plus reposer uniquement sur la vigilance des utilisateurs. Il plaide pour une conception "sécurisée par défaut" : portefeuilles avec autorisations plus claires, applications réduisant les signatures aveugles, protocoles limitant les permissions et équipes adoptant des procédures strictes de vérification. Alors que l'écosystème Solana se tourne vers les applications grand public, cette course aux armements contre des escroques de plus en plus convaincantes est un défi crucial pour l'ensemble du secteur de la cryptographie.

bitcoinist08/03 08:22

Le responsable de la sécurité de la Solana Foundation alerte sur le fait que l'IA rend les escroqueries cryptos plus convaincantes

bitcoinist08/03 08:22

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

Coinkite, la société derrière les portefeuilles matériels Coldcard, est vivement critiquée pour avoir conservé les adresses e-mail de ses clients après la découverte d'une faille majeure. Cette vulnérabilité, liée à la génération de phrases de récupération (seed phrases) aléatoires, a permis à des pirates de voler plus de 1 000 BTC (soit plus de 88 millions de dollars) en deux jours. Pour avertir le maximum de clients potentiellement touchés, Coinkite a envoyé des e-mails d'alerte aux adresses associées aux achats effectués depuis 2019. Face aux critiques concernant la conservation de ces données, la société a invoqué sa politique publique, précisant que les e-mails sont gardés pour permettre aux clients de vérifier la suppression de leurs autres informations. Cependant, elle n'a pas défini de délai précis pour l'effacement de ces adresses. Rodolfo Novak, co-fondateur et PDG de Coinkite, a pourtant affirmé que la société ne conservait pas les informations clients et n'avait aucun moyen de contacter directement les personnes affectées, appelant à l'aide pour les atteindre. Il avait précédemment déclaré que Coinkite offrait des achats anonymes et supprimait les données après 90 jours, soulignant son sérieux en matière de sécurité comparé à ses concurrents.

cryptonews.ru08/02 21:05

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

cryptonews.ru08/02 21:05

Phrases de récupération : 12 mots qui vous séparent de la perte de tout

Une phrase de récupération (seed phrase), généralement composée de 12 ou 24 mots d'une liste standardisée, constitue mathématiquement le portefeuille cryptographique lui-même. Chaque mot code une partie de l'entropie générant une clé privée maîtresse unique, source de toutes les adresses. Il n'existe aucune base de données de sauvegarde centrale ni procédure de récupération de mot de passe. Posséder ces mots signifie contrôler les actifs de manière irréversible. Un vol de 292 millions de dollars survenu en janvier est exemplaire : il résulta non d'une faille technique, mais d'une ingénierie sociale incitant la victime à saisir sa phrase au mauvais endroit. Les fonds furent rapidement dispersés via des bridges et convertis. Seule une fraction minime (environ 700 000 $) put être gelée à temps, illustrant la rareté des récupérations après un vol. Bien qu'une phrase de 12 mots offre une sécurité astronomique contre les attaques par force brute (10^22 ans pour toutes les combinaisons), le risque réel est la fuite d'information. Connaître ne serait-ce que 7 ou 8 des 12 mots réduit le temps de craquage à quelques années, voire quelques heures, démontrant un effondrement soudain et non linéaire de la sécurité. La somme de contrôle intégrée au dernier mot (standard BIP39) a une fonction pratique : détecter les fautes de frappe ou de copie immédiatement, évitant la création silencieuse d'un portefeuille vide. Enfin, la perte d'accès, et non le vol, est la cause principale de disparition des bitcoins. On estime que jusqu'à 23% des BTC minés seraient définitivement inaccessibles, à cause de phrases oubliées, de sauvegardes détruites ou d'absence de plan de succession. La phrase de récupération est ainsi la preuve unique et absolue de propriété, sans mécanisme de recours. La perdre, c'est rendre les actifs qu'elle protège inexistants pour tous.

cryptonews.ru08/02 21:03

Phrases de récupération : 12 mots qui vous séparent de la perte de tout

cryptonews.ru08/02 21:03

活动图片