La méthode la plus sûre pour stocker des Bitcoin a perdu 115 millions de dollars...
Une vulnérabilité critique dans les portefeuilles matériels Coldcard a entraîné le vol de plus de 1 600 Bitcoin, d'une valeur d'environ 115 millions de dollars, provenant de plus de 7 000 adresses à partir du 30 juillet. La faille s'est produite parce que le firmware de CoinKite a incorrectement priorisé un générateur de nombres aléatoires MicroPython faible plutôt que leur implémentation sécurisée personnalisée, ce qui a conduit à la dérivation des phrases de récupération à partir de numéros de série matériels déterministes plutôt que d'une véritable entropie. Les attaquants ont exploité cette faille pour prédire les clés privées et vider les fonds sans malware ni hameçonnage, révélant une erreur logique fatale dans l'architecture de sécurité de l'appareil. Cet incident démontre que même le matériel ouvert et déconnecté peut échouer de manière catastrophique en raison d'un simple oubli de configuration.
Je me dirige vers DEFCON !
L'orateur présente un calendrier pour DEFCON, la plus grande conférence de hackers au monde, incluant la participation aux événements LobbyCon, Red Team Village et Bug Bounty Village. Les engagements clés comprennent un atelier sur le piratage par intelligence artificielle le vendredi et une table ronde sur le piratage des applications d'IA avec cinq autres experts le samedi à 14 h 30. L'itinéraire comprend également la présence aux grandes fêtes organisées par Bug Crowd et Hacker Hangout de TikTok. Ce programme met en lumière l'intégration de l'intelligence artificielle dans les stratégies modernes de tests d'intrusion et de bug bounty.