Ledger met en garde contre les risques liés à l'IA suite au piratage de Coldcard

cryptonews.ruXuất bản vào 2026-08-05Cập nhật gần nhất vào 2026-08-05

Tóm tắt

Le CTO de Ledger, Charles Guillemet, a réagi suite à l'exploitation d'une vulnérabilité dans le portefeuille matériel Coldcard, soulignant la nécessité de revoir la vérification des générateurs de nombres aléatoires dans les dispositifs de stockage de Bitcoin. Il a indiqué que cet incident démontre les limites de l'approche "code ouvert signifie code vérifié", notant que l'erreur était présente publiquement depuis plus de cinq ans sans être détectée avant les attaques. Guillemet a expliqué que les appareils Ledger génèrent 256 bits aléatoires via un générateur matériel dans un Secure Element, une architecture sans chemin logiciel de secours, contrairement au problème rencontré par Coldcard. Ledger associe également cet incident à l'essor des outils d'IA pour l'analyse de code. Guillemet reconnaît que ces systèmes accélèrent la découverte de vulnérabilités pour les attaquants et les défenseurs. Bien qu'aucune preuve publique ne confirme l'utilisation d'IA par les hackers, des publications sur Reddit et X affirment que Claude Code a identifié la faille en seulement huit minutes. Un partenaire de Dragonfly a estimé qu'une vérification du code par IA pour 2$ aurait pu prévenir l'attaque. Selon Galaxy Research, au moins 15 attaquants distincts ont exploité cette vulnérabilité, causant des pertes confirmées d'environ 100 millions de dollars, potentiellement portées à 130 millions. Suite à cet incident, Trezor et Foundation ont mis en garde leurs utilisateurs contre des campagnes...

L'exploitation d'une vulnérabilité dans Coldcard a démontré la nécessité de revoir la vérification des générateurs de nombres aléatoires dans les appareils de stockage de bitcoin. C'est ce qu'a déclaré le CTO de Ledger, Charles Guillemet, rapporte Decrypt.

Selon lui, l'incident a montré les limites de l'approche "code ouvert signifie code vérifié". Le spécialiste a souligné que l'erreur était présente dans la base publique depuis plus de cinq ans, mais n'avait pas été détectée avant le début des attaques.

« Code ouvert et code vérifié ne sont pas la même chose », a déclaré le CTO de Ledger.

Selon la documentation de Ledger, les appareils de la société génèrent 256 bits aléatoires via un générateur matériel dans un Secure Element. Guillemet a déclaré que cette architecture ne comporte pas de chemin de secours logiciel, ce qui a posé problème chez Coldcard.

Sleep at Night Technology : comment Coldcard a transformé le sommeil de ses utilisateurs en cauchemar

Chez Ledger, l'incident a été associé à l'importance croissante des outils d'IA dans l'analyse de code. Selon Guillemet, de tels systèmes accélèrent la recherche de vulnérabilités, tant pour les attaquants que pour les défenseurs. Cependant, au moment de la rédaction, il n'existe aucune preuve publique que les malfaiteurs aient effectivement utilisé l'intelligence artificielle.

U.Today a attiré l'attention sur des publications sur Reddit et X. Selon des utilisateurs, Claude Code aurait trouvé la vulnérabilité en seulement huit minutes environ après une demande de vérification du code source.

c'est incroyable

claude code a trouvé la vulnérabilité du portefeuille COLDCARD avec une seule requête, en seulement 8 minutes de réflexion

nous ne sommes pas prêts pour ce qui nous attend pic.twitter.com/wh1LtEWuje

— Medusa (@MedusaOnchain) 2 août 2026

Précédemment, le partenaire gérant du fonds de capital-risque Dragonfly, Haseeb Qureshi, avait déclaré que l'attaque contre les portefeuilles froids Coldcard aurait pu être évitée en vérifiant le code avec de l'intelligence artificielle pour 2 dollars.

Selon Galaxy Research, la vulnérabilité a été exploitée par au moins 15 malfaiteurs différents. Les pertes des trois vagues confirmées ont été estimées par les analystes à 100 millions de dollars. En incluant une quatrième vague présumée, le total pourrait s'élever à environ 130 millions de dollars.

Rappelons que le 4 août, les fabricants de portefeuilles cryptographiques matériels Trezor et Foundation ont averti leurs utilisateurs d'attaques de phishing suite à l'incident. Dans certains cas, des escrocs envoient des e-mails prétendument de la part du fabricant et proposent de procéder à un "audit du matériel".

end-content

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QQuel est le principal enseignement tiré de l'exploitation de la vulnérabilité dans Coldcard selon le CTO de Ledger ?

ALe principal enseignement est que le code open source n'est pas nécessairement synonyme de code audité ou vérifié. L'erreur est restée dans la base publique pendant plus de cinq ans sans être détectée avant les attaques.

QEn quoi l'architecture des appareils Ledger diffère-t-elle de celle de Coldcard concernant la génération de nombres aléatoires, selon Charles Guillemet ?

ALes appareils Ledger génèrent 256 bits aléatoires via un générateur matériel dans l'élément Secure, sans chemin de secours logiciel, contrairement à Coldcard où le chemin de secours logiciel a posé problème.

QQuel rôle les outils d'IA ont-ils joué dans l'incident Coldcard, d'après les déclarations de Ledger et des publications en ligne ?

ALedger souligne le rôle croissant de l'IA dans l'analyse de code. Des publications sur Reddit et X affirment que Claude Code a identifié la vulnérabilité en environ 8 minutes. Cependant, aucune preuve publique ne confirme que les attaquants ont effectivement utilisé l'IA.

QQuelles sont les conséquences financières estimées des vagues d'attaques exploitant la vulnérabilité de Coldcard ?

ALes pertes des trois premières vagues confirmées sont estimées à 100 millions de dollars. En incluant une quatrième vague présumée, le total pourrait atteindre environ 130 millions de dollars.

QQuelle mesure de sécurité supplémentaire certains fabricants de portefeuilles matériels ont-ils recommandé aux utilisateurs suite à l'incident Coldcard ?

ASuite à l'incident, des fabricants comme Trezor et Foundation ont mis en garde les utilisateurs contre les attaques de phishing. Certains escrocs envoient des e-mails prétendument de la part du fabricant, proposant un 'audit du matériel'.

Nội dung Liên quan

Đồng Rial Iran sụt đổ xuống mức thấp kỷ lục trước làn sóng trừng phạt mới nhắm vào 'phao cứu sinh' — khai thác Bitcoin

Đồng rial của Iran đã lao dốc xuống mức thấp kỷ lục, khoảng 2,02 triệu rial đổi 1 USD, trong bối cảnh Mỹ áp đặt gói trừng phạt mới nhằm vào "phao cứu sinh" của nước này - khai thác bitcoin. Các biện pháp trừng phạt với mật danh "Economic Outcat" nhắm vào hơn 60 tổ chức, lần đầu tiên nhắm vào lĩnh vực tài sản số. Iran từ lâu đã phát triển mạng lưới tiền mã hóa để vượt các lệnh cấm vận. Từ năm 2019, Tehran hợp pháp hóa khai thác bitcoin, cho phép các công ty được cấp phép sử dụng điện giá rẻ để đổi lấy việc bán bitcoin khai thác được cho ngân hàng trung ương. Lực lượng Vệ binh Cách mạng Hồi giáo (IRGC) kiểm soát ước tính 65% công suất khai thác này. Tổng giá trị hệ sinh thái tiền mã hóa của Iran đạt 7,78 tỷ USD vào năm ngoái. Washington đã từng bước phá vỡ mạng lưới này, trừng phạt các sàn giao dịch như Nobitex, đóng băng gần 500 triệu USD tài sản mã hóa liên quan đến Iran và khiến Tether ngừng hỗ trợ các địa chỉ ví của IRGC. Các dòng tiền mã hóa vào Iran vào năm 2025 đã giảm xuống còn 3,7 tỷ USD. Bộ trưởng Tài chính Mỹ cảnh báo về các biện pháp trừng phạt thứ cấp đối với các đối tác thương mại của Iran. Các hoạt động khai thác tiền mã hóa của Iran cũng dễ bị tổn thương do lưới điện quá tải và nguy cơ xung đột quân sự. Sự sụt giảm của đồng rial và các lệnh trừng phạt mới là chương mới nhất trong cuộc đấu tranh lâu dài, nơi mỗi lần đàn áp "cứu cánh" tiền mã hóa của Tehran lại vấp phải các phương thức né tránh mới.

cryptonews.ru34 phút trước

Đồng Rial Iran sụt đổ xuống mức thấp kỷ lục trước làn sóng trừng phạt mới nhắm vào 'phao cứu sinh' — khai thác Bitcoin

cryptonews.ru34 phút trước

Revolut ra mắt stablecoin đồng Euro tại ba quốc gia châu Âu

Revolut đã bắt đầu triển khai dần stablecoin đầu tiên của mình, đồng EURR được gắn với đồng euro, cho một số khách hàng tại Đan Mạch, Ba Lan và Bồ Đào Nha. Kế hoạch sẽ mở rộng sang các thị trường khác trong Khu vực Kinh tế châu Âu (EEA) trong năm nay, khi sản phẩm và cơ sở hạ tầng hoạt động cũng như tuân thủ quy định đã sẵn sàng. Stablecoin EURR được phát hành bởi công ty Bridge Building S.A. có trụ sở tại Luxembourg và sẽ được tích hợp vào ứng dụng Revolut cho khách hàng cá nhân. Token này có thể hoạt động trên nhiều mạng blockchain và được chuyển đến ví bên ngoài. Việc ra mắt này cung cấp cho Revolut một stablecoin tuân thủ Quy định về Thị trường Tài sản Crypto (MiCA) của EU, diễn ra cùng lúc với việc loại bỏ stablecoin USDT của Tether khỏi EEA và Thụy Sĩ trên nền tảng. EURR được thiết kế để duy trì giá trị ổn định với đồng euro, với dự trữ được quản lý bởi Bridge theo yêu cầu của MiCA. Revolut cho biết EURR là bước đầu tiên trong một chiến lược stablecoin rộng lớn hơn, với các token được định giá bằng các loại tiền tệ khác đang được phát triển thông qua các thủ tục quy định riêng biệt, mặc dù chưa tiết lộ cụ thể các loại tiền tệ nào.

cryptonews.ru35 phút trước

Revolut ra mắt stablecoin đồng Euro tại ba quốc gia châu Âu

cryptonews.ru35 phút trước

Vốn Nhà nước Hồ Bắc, đón nhận mức lợi nhuận lớn nhất lịch sử

Việc này đã được chờ đợi từ lâu. Gần đây, Công ty Cổ phần Nắm giữ Trường Gia (viết tắt: Trường Tồn) đã được chấp thuận IPO trên STAR Market và nộp bản công bố IPO, với kế hoạch huy động 33 tỷ nhân dân tệ, sắp trở thành IPO lớn nhất trong lịch sử STAR Market. Điều này đánh dấu sự lên ngôi của "ngôi sao song sinh" lưu trữ nội địa, tiếp nối thành công của Trường Tâm Công nghệ đến từ Hợp Phì. Trường Tồn được thành lập năm 2016 tại Vũ Hán, là mũi nhọn chiến lược quốc gia về chip nhớ. Từ những bước đầu tiên, các quỹ đầu tư từ nhà nước tỉnh Hồ Bắc đã luôn đồng hành. Theo bản công bố, ít nhất 5 cổ đông lớn (nắm giữ trên 1% cổ phần) có nền tảng từ nhà nước Hồ Bắc. Sau một thập kỷ đồng hành, ngay cả khi doanh nghiệp thua lỗ, họ vẫn kiên trì đầu tư với tổng số vốn hỗ trợ lên tới hơn 30 tỷ nhân dân tệ. Giờ đây, họ đang đón nhận thành quả. Nếu định giá trị doanh nghiệp sau IPO đạt hàng nghìn tỷ, thì giá trị cổ phần của hệ thống nhà nước Hồ Bắc sẽ tương đương hàng trăm tỷ, mang lại khoản lợi nhuận khổng lồ. Đây không chỉ là câu chuyện thành công về tài chính, mà còn là minh chứng cho chiến lược bồi dưỡng công nghiệp chính xác của địa phương. Vũ Hán, đặc biệt là Khu Quang Điện tử Đông Hồ (Quang Cốc), đang trở thành trung tâm công nghiệp nổi bật. Ngoài Trường Tồn, các "ngôi sao" khác như Hoa Công Công nghệ (vốn hóa trên 100 tỷ) cũng được nhà nước địa phương hậu thuẫn từ sớm. Ngành công nghiệp quang điện tử tại đây đã có quy mô tổng thể vượt 8500 tỷ nhân dân tệ, hướng tới mục tiêu cụm ngành nghìn tỷ. Câu chuyện của Hồ Bắc và Trường Tồn phản ánh một xu hướng lớn hơn: sự thay đổi cơ cấu thành phố nhờ vào đầu tư công nghiệp chiến lược. Giống như Hợp Phì với Trường Tâm Công nghệ, một khoản đầu tư dài hạn, kiên nhẫn vào công nghệ cốt lõi có thể thay đổi vận mệnh cả một ngành công nghiệp và nâng tầm vị thế của cả một thành phố. Đây là cuộc chạy đua đòi hỏi tầm nhìn và lòng can đảm, không phải may rủi.

marsbit52 phút trước

Vốn Nhà nước Hồ Bắc, đón nhận mức lợi nhuận lớn nhất lịch sử

marsbit52 phút trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua T

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Threshold Network Token (T) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Threshold Network Token (T) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Threshold Network Token (T) của BạnSau khi mua Threshold Network Token (T), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Threshold Network Token (T)Giao dịch Threshold Network Token (T) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 815Xuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua T

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của T (T) được trình bày dưới đây.

活动图片