Ledger met en garde contre les risques liés à l'IA suite au piratage de Coldcard

cryptonews.ruDipublikasikan tanggal 2026-08-05Terakhir diperbarui pada 2026-08-05

Abstrak

Le CTO de Ledger, Charles Guillemet, a réagi suite à l'exploitation d'une vulnérabilité dans le portefeuille matériel Coldcard, soulignant la nécessité de revoir la vérification des générateurs de nombres aléatoires dans les dispositifs de stockage de Bitcoin. Il a indiqué que cet incident démontre les limites de l'approche "code ouvert signifie code vérifié", notant que l'erreur était présente publiquement depuis plus de cinq ans sans être détectée avant les attaques. Guillemet a expliqué que les appareils Ledger génèrent 256 bits aléatoires via un générateur matériel dans un Secure Element, une architecture sans chemin logiciel de secours, contrairement au problème rencontré par Coldcard. Ledger associe également cet incident à l'essor des outils d'IA pour l'analyse de code. Guillemet reconnaît que ces systèmes accélèrent la découverte de vulnérabilités pour les attaquants et les défenseurs. Bien qu'aucune preuve publique ne confirme l'utilisation d'IA par les hackers, des publications sur Reddit et X affirment que Claude Code a identifié la faille en seulement huit minutes. Un partenaire de Dragonfly a estimé qu'une vérification du code par IA pour 2$ aurait pu prévenir l'attaque. Selon Galaxy Research, au moins 15 attaquants distincts ont exploité cette vulnérabilité, causant des pertes confirmées d'environ 100 millions de dollars, potentiellement portées à 130 millions. Suite à cet incident, Trezor et Foundation ont mis en garde leurs utilisateurs contre des campagnes...

L'exploitation d'une vulnérabilité dans Coldcard a démontré la nécessité de revoir la vérification des générateurs de nombres aléatoires dans les appareils de stockage de bitcoin. C'est ce qu'a déclaré le CTO de Ledger, Charles Guillemet, rapporte Decrypt.

Selon lui, l'incident a montré les limites de l'approche "code ouvert signifie code vérifié". Le spécialiste a souligné que l'erreur était présente dans la base publique depuis plus de cinq ans, mais n'avait pas été détectée avant le début des attaques.

« Code ouvert et code vérifié ne sont pas la même chose », a déclaré le CTO de Ledger.

Selon la documentation de Ledger, les appareils de la société génèrent 256 bits aléatoires via un générateur matériel dans un Secure Element. Guillemet a déclaré que cette architecture ne comporte pas de chemin de secours logiciel, ce qui a posé problème chez Coldcard.

Sleep at Night Technology : comment Coldcard a transformé le sommeil de ses utilisateurs en cauchemar

Chez Ledger, l'incident a été associé à l'importance croissante des outils d'IA dans l'analyse de code. Selon Guillemet, de tels systèmes accélèrent la recherche de vulnérabilités, tant pour les attaquants que pour les défenseurs. Cependant, au moment de la rédaction, il n'existe aucune preuve publique que les malfaiteurs aient effectivement utilisé l'intelligence artificielle.

U.Today a attiré l'attention sur des publications sur Reddit et X. Selon des utilisateurs, Claude Code aurait trouvé la vulnérabilité en seulement huit minutes environ après une demande de vérification du code source.

c'est incroyable

claude code a trouvé la vulnérabilité du portefeuille COLDCARD avec une seule requête, en seulement 8 minutes de réflexion

nous ne sommes pas prêts pour ce qui nous attend pic.twitter.com/wh1LtEWuje

— Medusa (@MedusaOnchain) 2 août 2026

Précédemment, le partenaire gérant du fonds de capital-risque Dragonfly, Haseeb Qureshi, avait déclaré que l'attaque contre les portefeuilles froids Coldcard aurait pu être évitée en vérifiant le code avec de l'intelligence artificielle pour 2 dollars.

Selon Galaxy Research, la vulnérabilité a été exploitée par au moins 15 malfaiteurs différents. Les pertes des trois vagues confirmées ont été estimées par les analystes à 100 millions de dollars. En incluant une quatrième vague présumée, le total pourrait s'élever à environ 130 millions de dollars.

Rappelons que le 4 août, les fabricants de portefeuilles cryptographiques matériels Trezor et Foundation ont averti leurs utilisateurs d'attaques de phishing suite à l'incident. Dans certains cas, des escrocs envoient des e-mails prétendument de la part du fabricant et proposent de procéder à un "audit du matériel".

end-content

Kripto yang Sedang Tren

Pertanyaan Terkait

QQuel est le principal enseignement tiré de l'exploitation de la vulnérabilité dans Coldcard selon le CTO de Ledger ?

ALe principal enseignement est que le code open source n'est pas nécessairement synonyme de code audité ou vérifié. L'erreur est restée dans la base publique pendant plus de cinq ans sans être détectée avant les attaques.

QEn quoi l'architecture des appareils Ledger diffère-t-elle de celle de Coldcard concernant la génération de nombres aléatoires, selon Charles Guillemet ?

ALes appareils Ledger génèrent 256 bits aléatoires via un générateur matériel dans l'élément Secure, sans chemin de secours logiciel, contrairement à Coldcard où le chemin de secours logiciel a posé problème.

QQuel rôle les outils d'IA ont-ils joué dans l'incident Coldcard, d'après les déclarations de Ledger et des publications en ligne ?

ALedger souligne le rôle croissant de l'IA dans l'analyse de code. Des publications sur Reddit et X affirment que Claude Code a identifié la vulnérabilité en environ 8 minutes. Cependant, aucune preuve publique ne confirme que les attaquants ont effectivement utilisé l'IA.

QQuelles sont les conséquences financières estimées des vagues d'attaques exploitant la vulnérabilité de Coldcard ?

ALes pertes des trois premières vagues confirmées sont estimées à 100 millions de dollars. En incluant une quatrième vague présumée, le total pourrait atteindre environ 130 millions de dollars.

QQuelle mesure de sécurité supplémentaire certains fabricants de portefeuilles matériels ont-ils recommandé aux utilisateurs suite à l'incident Coldcard ?

ASuite à l'incident, des fabricants comme Trezor et Foundation ont mis en garde les utilisateurs contre les attaques de phishing. Certains escrocs envoient des e-mails prétendument de la part du fabricant, proposant un 'audit du matériel'.

Bacaan Terkait

Rial Iran Jatuh ke Level Terendah Rekor di Tengah Sanksi Baru yang Menargetkan 'Lifeline'-nya – Penambangan Bitcoin

Rial Iran jatuh ke rekor terendah, menyentuh sekitar 2,02 juta rial per dolar, menyusul paket sanksi AS baru yang dinamai "Economic Outcast." Sanksi ini untuk pertama kalinya secara eksplisit menyasar aset digital, bersama sektor teknologi, emas, penerbangan, dan pelayaran. Menteri Keuangan AS Scott Bessent menegaskan tujuan untuk mengisolasi Bank Sentral Iran dari sistem keuangan global. Iran telah lama mengandalkan cryptocurrency, terutama penambangan Bitcoin, sebagai "jalur penyelamatan" untuk mengatasi tekanan ekonomi. Sejak legalisasi tahun 2019, operasi penambangan terkait negara, banyak dikendalikan oleh Korps Pengawal Revolusi Islam (IRGC), diperkirakan menyumbang 3-7% dari hash rate global Bitcoin. Ekosistem kripto Iran bernilai miliaran dolar, membantu bank sentral menimbun stablecoin seperti USDT untuk mendukung rial. Washington telah mengambil langkah-langkah untuk membongkar jaringan ini, termasuk menjatuhkan sanksi pada sejumlah bursa kripto Iran seperti Nobitex dan menyita aset kripto terkait Iran. Peretasan terhadap Nobitex pada 2025 dan pembekuan dana Tether lebih lanjut mengganggu aliran modal. Meskipun tekanan meningkat, dengan sistem kelistrikan Iran yang sudah tegang dan ancaman sanksi sekunder, laporan menunjukkan bahwa Iran secara konsisten menemukan cara baru untuk menghindari pembatasan. Penurunan nilai rial dan sanksi terbaru merupakan babak terbaru dalam perjuangan panjang ini.

cryptonews.ru33m yang lalu

Rial Iran Jatuh ke Level Terendah Rekor di Tengah Sanksi Baru yang Menargetkan 'Lifeline'-nya – Penambangan Bitcoin

cryptonews.ru33m yang lalu

Hubei State-Owned Assets Menikmati Pengembalian Terbesar dalam Sejarah

Momen yang telah lama ditunggu akhirnya tiba. Perusahaan patungan memori terkemuka China, Changcun Konggu (diulas sebagai "Changcun Holdings" dalam artikel), telah mengajukan IPO di Papan Sains dan Teknologi STAR dengan target pendanaan 33 miliar yuan, berpotensi menjadi IPO terbesar dalam sejarah pasar tersebut. Ini akan menggeser rekor yang baru dibuat oleh Changxin Technology dari Hefei. Didirikan pada 2016, kedua perusahaan ini dijuluki "Bintang Kembar Memori Dalam Negeri". Keberhasilan IPO Changxin Technology, dengan valuasi melonjak hingga 4 triliun yuan, telah membawa imbal hasil triliunan yuan bagi modal negara Hefei. Kini, giliran Wuhan dan modal negara Hubei. Changcun Holdings berakar dari pendirian Wuhan Xinxin pada 2006. Pada 2016, dengan dukungan dana industri negara, perusahaan ini dibentuk sebagai basis memori nasional. Perjalanannya cepat: dari terobosan chip memori 3D NAND, arsitektur Xtacking, hingga chip flash 3D 128-layer. Data Q1 2026 menunjukkan pendapatan 47,042 miliar yuan dan laba bersih 33,379 miliar yuan. Dalam prospektus IPO terungkap, lima dari tujuh pemegang saham utama (memegang >1%) adalah entitas milik negara Hubei, seperti Hubei Changsheng, Xintek, Guochuang Fund, Guanggu Chantou, dan Changjiang Industry Group. Mereka telah mendampingi perusahaan selama satu dekade, dengan total dukungan dana melebihi 30 miliar yuan, bahkan saat perusahaan merugi. Jika valuasi pasca-IPO mencapai triliunan yuan seperti perkiraan pasar, nilai kepemilikan modal negara Hubei akan bernilai ratusan miliar yuan. Kisah keberhasilan serupa terlihat pada Huagong Tech (kini bernilai >100 miliar yuan), yang sebelumnya diakuisisi oleh dana negara Wuhan. Pendampingan jangka panjang dan investasi strategis di titik terendah kini menuai hasil. Di balik ledakan perusahaan unggulan ini, muncul klaster industri raksasa. Lembah Optik dan Elektronik (Optics Valley) Wuhan kini menjadi rumah bagi 16.000 perusahaan di bidang ini, dengan total skala industri melampaui 850 miliar yuan dan menuju target triliunan yuan. Gelombang IPO tahun ini juga mengubah peta kota. Hefei, dengan keberhasilan Changxin Technology, melompat dari peringkat ke-19 ke peringkat ke-4 dalam total valuasi pasar perusahaan A-shares di China, melampaui 15 kota besar. Anhui, provinsi tempat Hefei berada, juga kembali masuk 10 besar ekonomi nasional. Kisah Changcun Konggu dan Changxin Technology membuktikan bahwa transformasi industri membutuhkan visi jangka panjang, kesabaran, dan keberanian untuk bertanggung jawab dari investor negara. Satu perusahaan dapat mengubah sebuah industri, dan satu industri dapat mengubah nasib sebuah kota.

marsbit51m yang lalu

Hubei State-Owned Assets Menikmati Pengembalian Terbesar dalam Sejarah

marsbit51m yang lalu

Trading

Spot

Artikel Populer

Cara Membeli T

Selamat datang di HTX.com! Kami telah membuat pembelian Threshold Network Token (T) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Threshold Network Token (T) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Threshold Network Token (T) AndaSetelah melakukan pembelian, simpan Threshold Network Token (T) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Threshold Network Token (T)Lakukan trading Threshold Network Token (T) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

1.3k Total TayanganDipublikasikan pada 2024.12.10Diperbarui pada 2026.06.02

Cara Membeli T

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga T (T) disajikan di bawah ini.

活动图片