Quelqu’un a probablement utilisé l’intelligence artificielle pour dérober près de 600 BTC, soit 38 millions de dollars, depuis environ 500 portefeuilles dormants hier, dans le cadre d’une exploitation de phrase seed ciblant les portefeuille matériels Coldcard. L’attaque n’a duré que 25 minutes pour déplacer les BTC depuis 500 adresses à signature unique vers une seule adresse. Le fabricant Coinkite a confirmé que la génération de seed au sein de son portefeuille Mk3, et ses versions ultérieures au-delà de mars 2021, pourrait ne pas avoir été aléatoire du tout. La société pense que l’IA a été utilisée pour découvrir l’exploitation. Le bogue provenait d’une vérification à la compilation mal écrite : un macro était défini à zéro, forçant le micrologiciel à utiliser un générateur de nombres pseudo-aléatoires faible au lieu du générateur aléatoire matériel.
Source: Lire l’article original

