Actu-crypto

🔒
❌ About FreshRSS
There are new articles available, click to refresh the page.
☐ ☆ ✇ Journal du Coin

Cyberattaque à Berlin et rançon en bitcoins : 1,4 million de fichiers publiés sur le darkweb

By: Gabriel Montaut —

Berlin a choisi de ne pas jouer, sans doute au prix fort. AprĂšs le hack qui avait mis deux administrations du SĂ©nat berlinois hors ligne Ă  la mi-aoĂ»t et les 30 bitcoins rĂ©clamĂ©s par le groupe Rhysida, la ville a refusĂ© de payer. La sanction est tombĂ©e le 4 septembre, dĂšs l’expiration de l’ultimatum, avec 1,4 million de fichiers dĂ©versĂ©s dans le dark web et un message qui sonne comme une provocation calculĂ©e. Et l’histoire ne s’est pas arrĂȘtĂ©e lĂ .

Les points clés de cet article :
  • Berlin a refusĂ© de cĂ©der au chantage du groupe Rhysida, malgrĂ© le scandale des 1,4 million de fichiers dĂ©versĂ©s sur le dark web.
  • Un second lot de donnĂ©es a Ă©tĂ© publiĂ©, mais aucune preuve ne montre que le rĂ©seau administratif reste compromis.

Des millions de traders ont déjà choisi OKX. Une plateforme puissante, des outils pros et un accÚs complet au marché crypto. Ouvrez votre compte et jouez dans la cour des grands.
<strong>Rejoindre OKX</strong>
Rejoindre OKX
Lien commercial

Le vidage de sac promis, exécuté à la lettre

Vous vous souvenez du compte Ă  rebours de sept jours ? Rhysida l’a tenu Ă  la minute prĂšs. Quelques instants aprĂšs l’échĂ©ance, le groupe a mis en ligne environ 1,4 million de fichiers, comme l’a dĂ©taillĂ© le mĂ©dia spĂ©cialisĂ© IT-Administrator dans son analyse du 5 septembre : dossiers de personnel, documents financiers et administratifs, identifiants d’accĂšs. Le tout accompagnĂ© d’un message qui se veut narquois, une invitation Ă  « bien s’amuser » adressĂ©e aux fouineurs du dark web.

Rien de trĂšs original, en rĂ©alitĂ©. La bibliothĂšque britannique avait fait le mĂȘme choix face Ă  Rhysida en 2023, et prĂšs de 490 000 fichiers avaient fini par fuiter derriĂšre son refus. Berlin savait donc parfaitement Ă  quoi s’attendre en tenant tĂȘte au groupe.

Un second paquet de données, confirmé par la chancellerie du Sénat

Sauf que l’histoire ne s’arrĂȘte pas au 4 septembre. Dans la nuit de samedi Ă  dimanche, les pirates ont mis en ligne ce que la chancellerie du SĂ©nat berlinois a elle-mĂȘme qualifiĂ© d‘« autre paquet de donnĂ©es », cette fois centrĂ© sur des identifiants d’accĂšs, comme l’a rapportĂ© Berliner Zeitung dimanche soir. L’administration du dĂ©veloppement urbain, de la construction et du logement a revu et durci certaines mesures de sĂ©curitĂ© dĂ©jĂ  en place, avec un risque de restrictions ponctuelles sur des dĂ©marches en ligne, par exemple les demandes d’aide au logement. Les usagers concernĂ©s doivent ĂȘtre prĂ©venus au cas par cas.

Le SĂ©nat reste peu bavard sur le dĂ©tail des procĂ©dures touchĂ©es. Il confirme seulement qu’aucun Ă©lĂ©ment ne montre, Ă  ce stade, que le rĂ©seau administratif resterait compromis : les enquĂȘteurs de la police criminelle du Land et du parquet de Berlin, mobilisĂ©s depuis l’annonce officielle fin aoĂ»t, poursuivent leurs investigations.

Le vrai danger commence maintenant

VoilĂ  le paradoxe d’une fuite de cette ampleur : le piratage Ă  proprement parler est terminĂ©, ses consĂ©quences ne font que dĂ©buter. Un tel volume de noms, de fonctions et de dossiers internes authentiques transforme le moindre futur email frauduleux en arme de prĂ©cision. Le hameçonnage ciblĂ© (spear phishing, une tentative de fraude construite sur mesure Ă  partir d’informations rĂ©elles sur la cible) n’a plus besoin d’improviser, il pioche directement dans les vrais dossiers de la ville.

C’est le principe de la double extorsion, devenu la norme chez les groupes de rançongiciel : voler les donnĂ©es avant de chiffrer les systĂšmes, puis menacer de les publier, peu importe si les machines sont restaurĂ©es derriĂšre. Une sauvegarde propre rĂ©pare un serveur. Elle ne fait pas revenir un fichier dĂ©jĂ  en ligne. Double peine, pas double protection.

Rhysida, calendrier Ă©lectoral et coĂŻncidences qui n’en sont pas

Ajoutez Ă  cela le calendrier Ă©lectoral. L’élection du Parlement rĂ©gional berlinois se tient le 20 septembre, deux semaines seulement aprĂšs cette deuxiĂšme vague de fuites. Les autoritĂ©s le disent sans dĂ©tour, aucun lien n’a Ă©tĂ© Ă©tabli entre l’attaque et le scrutin, l’opĂ©ration reste classĂ©e comme motivĂ©e par l’argent. Reste que des donnĂ©es volĂ©es pour de l’argent peuvent trĂšs bien resservir plus tard Ă  d’autres fins, Ă©lectorales ou non.

Rhysida avait dĂ©jĂ  visĂ© l’aĂ©roport de Seattle, en 2024, pour 100 bitcoins. Son nom avait aussi circulĂ© autour de Stuttgart en mai, pour une demande de 5 bitcoins que la ville n’a jamais confirmĂ©e. Berlin, elle, a tenu bon sur 30 et refusĂ© de nourrir la machine. La Saxe avait pourtant vendu, en 2024, prĂšs de 50 000 bitcoins saisis dans l’affaire Movie2k, pour plus de 2,6 milliards d’euros. Le mĂȘme pays refuse aujourd’hui d’en payer trente pour racheter la paix face Ă  Rhysida. Le groupe, lui, n’a jamais eu l’intention de jouer selon les rĂšgles de qui que ce soit.

Avec OKX, vous accédez à l'un des exchanges les plus puissants du marché. Trading spot, produits dérivés, staking : toute la crypto, réunie sur une seule plateforme. Créez votre compte et passez à l'action.
<strong>Ouvrir un compte OKX</strong>
Ouvrir un compte OKX
Lien commercial

L’article Cyberattaque Ă  Berlin et rançon en bitcoins : 1,4 million de fichiers publiĂ©s sur le darkweb est apparu en premier sur Journal du Coin.

☐ ☆ ✇ Journal du Coin

Bitcoin cassĂ© par l’IA ? Vitalik Buterin parie 90 % de sa fortune sur le contraire

By: Le Journal Du Coin —

Vitalik au chevet de Bitcoin. Le cofondateur d’Ethereum a pris ses distances avec un scĂ©nario qui circule depuis plusieurs semaines Ă  la frontiĂšre des milieux crypto et IA : une intelligence artificielle suffisamment avancĂ©e finirait par percer la sĂ©curitĂ© de Bitcoin, entraĂźnant une chute de plus de 50 % du BTC en deux ans. Vitalik Buterin juge la prĂ©vision infondĂ©e. Son argumentaire tient sur une distinction prĂ©cise, et cette distinction dit autant de choses sur Bitcoin que sur l’IA.

Points clés

  • Vitalik Buterin juge « faible » la probabilitĂ© qu’une IA brise SHA-256 ou la preuve de travail de Bitcoin
  • Les attaques sur la couche rĂ©seau se corrigent par simple mise Ă  jour des clients et des pools de minage, sans consensus social
  • La vraie difficultĂ© de Bitcoin reste la coordination des mises Ă  jour lourdes, comme la migration post-quantique (BIP-360, extinction d’ECDSA via BIP-361)
  • BTC a dĂ©jĂ  chutĂ© de plus de 50 % en 2018 et 2022 sans aucune faille cryptographique, pour des raisons de levier et de liquiditĂ©
Bybit EU, la puissance d'un gĂ©ant du trading, dĂ©sormais agréé en Europe. TransfĂ©rez vos cryptos et recevez jusqu'Ă  85 € en BTC !
<strong>Profiter de l'offre</strong>
Profiter de l'offre
Lien commercial

Casser SHA-256 avec une IA : une probabilité « minuscule »

En rĂ©ponse Ă  un message publiĂ© sur X, le cofondateur d’Ethereum sĂ©pare deux familles de menaces. D’abord la couche rĂ©seau : attaques par Ă©clipse, dĂ©tournement de routage BGP, partitionnement de la propagation des blocs, manipulation du relais des transactions. Ce sont des problĂšmes logiciels, et ils se traitent comme tels. Une mise Ă  jour des clients et des logiciels de pools de minage suffirait, sans dĂ©bat public ni vote prĂ©alable.

Ensuite le noyau cryptographique. La probabilitĂ© qu’une fonction de hachage ou la preuve de travail soient rĂ©ellement brisĂ©es reste « faible » [« tiny »], selon lui. Un rappel utile : SHA-256 produit une empreinte de 256 bits, soit un espace de recherche de 2ÂČ⁔⁶ possibilitĂ©s, et la cryptanalyse publique n’a jusqu’ici entamĂ© que des variantes affaiblies de l’algorithme, avec un nombre de tours rĂ©duit. Une IA n’a aucun levier pour rĂ©trĂ©cir cet espace. Ce qu’elle accĂ©lĂšre, c’est la chasse aux bugs de logique dans du code, un exercice d’une autre nature.

« Je suis plutĂŽt optimiste quant au dĂ©veloppement Ă  long terme de la cybersĂ©curitĂ©, et je m’attends Ă  ce que Bitcoin gĂšre bien les problĂšmes qui ne nĂ©cessitent pas de consensus social. »

Vitalik Buterin, cofondateur d’Ethereum – Source : Compte X

Le point faible de Bitcoin n’est pas mathĂ©matique

La formule mĂ©rite qu’on s’y arrĂȘte : « les problĂšmes qui ne nĂ©cessitent pas de consensus social ». Le compliment porte une limite en creux, et l’historique de Bitcoin la documente. La guerre de la taille des blocs a occupĂ© le rĂ©seau deux annĂ©es entiĂšres, l’activation de SegWit a nĂ©cessitĂ© la pression d’un soft fork dĂ©clenchĂ© par les nƓuds (le fameux UASF), et Taproot n’est arrivĂ© qu’en 2021 via une procĂ©dure d’activation accĂ©lĂ©rĂ©e. Soit deux soft forks en une dĂ©cennie.

Or la menace quantique, elle, tombe pile dans la catĂ©gorie qui exige un accord collectif. Le BIP-360 propose d’introduire des adresses rĂ©sistantes au quantique. Une proposition portĂ©e par Jameson Lopp et plusieurs co-auteurs va beaucoup plus loin : programmer l’extinction des signatures ECDSA historiques, ce qui rendrait plusieurs millions de BTC dĂ©finitivement immobilisĂ©s, dont les piĂšces de l’ùre Satoshi stockĂ©es sur d’anciennes adresses P2PK Ă  clĂ© publique exposĂ©e.

Aucun consensus ne se dessine sur ce point. Vitalik Buterin, lui, a poussĂ© Ethereum vers des signatures post-quantiques fondĂ©es sur le hachage et esquissĂ© un plan de fork de secours en cas d’urgence. Les deux rĂ©seaux ne jouent pas la mĂȘme partition.

L’IA trouve des failles, mais elle en corrige aussi

La thĂšse offensive n’est d’ailleurs pas absurde sur le principe. Des agents automatisĂ©s ont dĂ©jĂ  exhumĂ© des vulnĂ©rabilitĂ©s rĂ©elles dans du code en production : l’outil Big Sleep de Google a identifiĂ© une faille exploitable dans SQLite, et l’AI Cyber Challenge de la DARPA a rĂ©compensĂ© des systĂšmes capables de dĂ©tecter puis corriger seuls des bugs dans des logiciels libres. Le code de consensus n’a rien d’un sanctuaire.

Sauf que l’outil sert les deux camps. Fuzzing massif, vĂ©rification formelle assistĂ©e : c’est prĂ©cisĂ©ment lĂ  que se niche l’optimisme de Vitalik Buterin, cohĂ©rent avec sa « doctrine du d/acc », oĂč la dĂ©fense progresse plus vite que l’attaque. À cela s’ajoute un avantage structurel de Bitcoin : sa surface de consensus reste Ă©troite, sans machine virtuelle gĂ©nĂ©raliste Ă  la couche de base, et relue ligne par ligne depuis quinze ans.

Le duel a un visage : l’investisseur Liron Shapira, animateur du podcast Doom Debates, a lancĂ© l’affirmation la veille avec « 50 % de confiance ». Buterin a pris le pari au sens propre, engageant environ 90 % de sa fortune nette investie en ETH et actifs numĂ©riques contre lui. Pour gagner, Shapira devra voir le BTC repasser sous les 40 000 dollars d’ici 2028, soit une chute de moitiĂ© depuis les 80 000 dollars actuels.

Reste le volet financier de la prĂ©diction. Adosser une baisse de 50 % du BTC Ă  une Ă©rosion cryptographique tient mal debout : le cours a franchi ce seuil en 2018 puis en 2022 sans qu’un seul bit de SHA-256 ne bronche, sous l’effet du levier, de l’assĂšchement de la liquiditĂ© et des taux. Sur ce que Bitcoin peut corriger sans demander la permission Ă  personne, il patche comme n’importe quel logiciel critique. Sur ce qui exige un vote, Ethereum a livrĂ© une quinzaine de hard forks depuis 2015 quand Bitcoin en compte deux depuis 2017.

Bybit EU dĂ©roule le tapis rouge : jusqu'Ă  85 € en BTC en cumulant le bonus de bienvenue et le parrainage. DĂ©posez 100 €, recevez jusqu'Ă  60 € en BTC, et 25 € de plus par ami parrainĂ©. Ouvrez votre compte et lancez-vous.
<strong>Créez mon compte Bybit</strong>
Créez mon compte Bybit
Lien commercial

L’article Bitcoin cassĂ© par l’IA ? Vitalik Buterin parie 90 % de sa fortune sur le contraire est apparu en premier sur Journal du Coin.

☐ ☆ ✇ Cryptoast

Zcash dans le rouge, les Winklevoss misent sur un traitement contre le cancer

By: Mattis Meichler —

AprÚs 37,8 millions de dollars de pertes, la société de trésorerie Zcash soutenue par les frÚres Winklevoss cherche un nouveau souffle. Cypherpunk Technologies mise désormais sur un candidat-médicament contre le cancer colorectal, renouant avec son passé dans la biotech.

L’article Zcash dans le rouge, les Winklevoss misent sur un traitement contre le cancer est apparu en premier sur Cryptoast.

☐ ☆ ✇ Journal du Coin

« AI Kill Switch Act » : le CongrĂšs veut un bouton d’arrĂȘt d’urgence pour l’IA la plus puissante

By: Gabriel Montaut —

Mieux vaut prĂ©venir que guĂ©rir. Un bouton rouge, version lĂ©gislative. VoilĂ , en rĂ©sumĂ©, ce que proposent deux Ă©lus amĂ©ricains pour encadrer les systĂšmes d’intelligence artificielle les plus avancĂ©s. Ted Lieu, dĂ©mocrate de Californie, et Nathaniel Moran, rĂ©publicain du Texas, ont dĂ©posĂ© mi juillet l’AI Kill Switch Act, un texte bipartisan qui obligerait les dĂ©veloppeurs d’IA de pointe Ă  conserver, en toutes circonstances, la capacitĂ© technique de ralentir, suspendre ou Ă©teindre complĂštement leurs modĂšles.

Les points clés de cet article :
  • Deux Ă©lus amĂ©ricains ont proposĂ© l’AI Kill Switch Act, une lĂ©gislation visant Ă  permettre l’arrĂȘt des systĂšmes d’intelligence artificielle avancĂ©s en cas de menace.
  • Ce projet de loi, en rĂ©action Ă  un incident impliquant OpenAI et Hugging Face, donnerait Ă  la Homeland Security un pouvoir d’intervention en cas de danger.

Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

IA Kill Switch Act : une loi qui répond à la panique post-Hugging Face

La proposition tombe quelques jours Ă  peine aprĂšs qu’un modĂšle d’OpenAI a attaquĂ© de façon autonome les serveurs de Hugging Face, plateforme de rĂ©fĂ©rence pour l’hĂ©bergement de modĂšles d’IA open source. Un incident qui a fait l’effet d’une dĂ©flagration dans un secteur qui aime pourtant se targuer de ses garde-fous internes.

Comme le rapporte Roll Call, le texte confierait à la Homeland Security, en coordination avec le secrétaire au Commerce et le directeur du renseignement national, le pouvoir de forcer une entreprise à agir sur un systÚme jugé capable de provoquer un dommage catastrophique.

Le champ d’application vise large, mais pas tout le monde : les entreprises d’IA gĂ©nĂ©rant plus de 500 millions de dollars de revenus, ou dont les modĂšles mobilisent plus de 100 millions de dollars de puissance de calcul. Les amendes, elles, ne sont pas symboliques : jusqu’à 20 millions de dollars par jour de non-conformitĂ©.

Bouton d’arrĂȘt IA : l’idĂ©e sĂ©duit, l’exĂ©cution beaucoup moins

Sur le papier, l’idĂ©e sĂ©duit par sa simplicitĂ© : si un systĂšme s’emballe, on coupe le courant. Dans les faits, la mĂ©canique est nettement plus complexe. Un modĂšle d’IA de pointe n’est pas un simple serveur qu’on Ă©teint d’un clic ; il tourne souvent sur des infrastructures distribuĂ©es, chez plusieurs fournisseurs cloud, avec des copies et des versions dĂ©rivĂ©es dissĂ©minĂ©es un peu partout. RĂ©clamer un « kill switch » universel, c’est un peu comme demander Ă  un fleuve de revenir Ă  sa source sur commande.

Et puis il y a la question du calendrier politique. Un texte bipartisan au CongrĂšs amĂ©ricain, aussi consensuel soit-il sur le principe, met gĂ©nĂ©ralement des mois, voire des annĂ©es, Ă  seulement atteindre un vote en commission. L’AI Kill Switch Act rejoint ainsi une pile dĂ©jĂ  bien fournie de propositions concurrentes, dont le « Great American AI Act », sans qu’aucune ne semble en passe de s’imposer rapidement.

Ce texte illustre surtout un basculement de posture Ă  Washington : aprĂšs des mois passĂ©s Ă  courtiser les labos d’IA pour ne pas freiner la course technologique face Ă  la Chine, une partie du CongrĂšs commence Ă  rĂ©clamer, sinon un frein, au moins une poignĂ©e d’urgence. Reste que la Chine, elle, avance sur un tout autre agenda rĂ©glementaire, oĂč la vitesse d’exĂ©cution prime largement sur la prudence affichĂ©e outre-Atlantique.

UtilisĂ©e par des millions d’utilisateurs dans le monde, Coinbase est la plateforme la plus fiable pour acheter et vendre des cryptomonnaies. Recevez 15€ en Bitcoin dĂšs votre premier trade en crĂ©ant un compte sur Coinbase via notre lien.
<strong>Commencer avec Coinbase</strong>
Commencer avec Coinbase
Lien commercial

L’article « AI Kill Switch Act » : le CongrĂšs veut un bouton d’arrĂȘt d’urgence pour l’IA la plus puissante est apparu en premier sur Journal du Coin.

☐ ☆ ✇ Journal du Coin

Amazon investit 50 milliards de $ dans OpenAI, et loue son cloud AWS pour 100 milliards de plus

By: Gabriel Montaut —

Qui paie ses dettes s’enrichit. Cinquante milliards de dollars, en deux temps, pour un seul objectif : s’assurer une place Ă  la table d’OpenAI. Amazon vient de verser la derniĂšre tranche de 35 milliards de dollars prĂ©vue dans son accord avec le crĂ©ateur de ChatGPT, aprĂšs une premiĂšre mise de 15 milliards actĂ©e plus tĂŽt cette annĂ©e. Le calendrier n’a rien d’un hasard : la somme est dĂ©bloquĂ©e pile au moment oĂč OpenAI clĂŽture un tour de table Ă  730 milliards de dollars de valorisation.

Les points clés de cet article :
  • Amazon a versĂ© 35 milliards de dollars Ă  OpenAI, aprĂšs une premiĂšre tranche de 15 milliards, pour s’assurer une place stratĂ©gique.
  • SoftBank et Nvidia ont Ă©galement investi lourdement, chacun 30 milliards, dans un tour de table total de 110 milliards de dollars.

Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

Un chÚque qui arrive à point nommé

La finalisation, confirmĂ©e le 31 juillet selon Citybiz, intervient aprĂšs qu’OpenAI a atteint des objectifs de performance dont le dĂ©tail n’a pas filtrĂ©. Amazon ne joue pas seul sur ce coup : SoftBank a mis 30 milliards, Nvidia autant, pour un tour de table total de 110 milliards de dollars. Trois poids lourds, trois logiques diffĂ©rentes. SoftBank et Nvidia misent sur la puissance de calcul et les puces. Amazon, lui, vise autre chose.

Le vrai prix Ă  payer n’est d’ailleurs pas seulement financier. Amazon dĂ©taille dans son propre communiquĂ© une rallonge cloud de 100 milliards de dollars Ă©talĂ©e sur huit ans, qui pousse OpenAI Ă  consommer encore plus de capacitĂ© AWS. Amazon investit dans son propre client, en quelque sorte. Une martingale qui a fait ses preuves chez Microsoft avec Azure, et qu’Amazon rejoue Ă  son tour, Ă  une Ă©chelle qui donne le vertige.

AWS, otage consentant de son meilleur client

Reste une question que les investisseurs d’Amazon posent depuis des mois : jusqu’oĂč cette dĂ©pendance croisĂ©e va-t-elle bien pouvoir s’étirer ? Plus OpenAI grandit, plus AWS engrange du chiffre d’affaires garanti. Mais plus Amazon injecte de capital, plus son sort se lie Ă  la santĂ© financiĂšre d’une entreprise qui brĂ»le du cash Ă  une vitesse encore jamais vue dans l’histoire de la tech.

Trois mĂ©ga-IPO se profilent en parallĂšle, celles de SpaceX, OpenAI et Anthropic, et menacent d’aspirer une bonne partie de la liquiditĂ© disponible sur les marchĂ©s dans les mois qui viennent. Amazon, en se positionnant maintenant, s’assure un strapontin avant que la porte ne se referme sur les valorisations actuelles. Encore faut-il que le pari tienne la distance : Anthropic a dĂ©jĂ  dĂ©posĂ© son dossier d’introduction en Bourse, et la concurrence pour capter l’attention des marchĂ©s s’annonce fĂ©roce.

Il y a aussi un revers Ă  la mĂ©daille. Les hedge funds spĂ©cialisĂ©s en intelligence artificielle viennent de montrer, avec la dĂ©bĂącle du fonds Situational Awareness de Leopold Aschenbrenner, que les paris sur l’IA peuvent se retourner en quelques jours. Amazon n’est pas un fonds Ă  effet de levier, loin de lĂ . Sa surface financiĂšre encaisse largement un choc que Situational Awareness n’a pas survĂ©cu. Mais l’exemple rappelle que la frĂ©nĂ©sie de capital autour de l’IA n’est pas sans risque, mĂȘme pour les acteurs les plus solides.

Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

Le cloud, nouvel Ă©talon de la course Ă  l’IA

La bataille de l’intelligence artificielle ne se gagne plus seulement sur les modĂšles. Elle se gagne sur qui contrĂŽle l’infrastructure qui les fait tourner, et l’accord Amazon-OpenAI en est la derniĂšre dĂ©monstration en date. Microsoft l’a compris le premier avec Azure et OpenAI. Google suit avec Gemini et son propre cloud. Amazon rattrape son retard Ă  coups de dizaines de milliards, quitte Ă  devenir Ă  la fois actionnaire et fournisseur de son propre partenaire.

Reste que cette course aux capitaux n’est pas sans Ă©cho du cĂŽtĂ© des marchĂ©s crypto, oĂč les ETF liĂ©s aux valeurs IA commencent, eux aussi, Ă  intĂ©grer ce risque de concentration. Un signe que la frontiĂšre entre tech traditionnelle et actifs numĂ©riques continue de s’estomper, un accord Ă  la fois.

UtilisĂ©e par des millions d’utilisateurs dans le monde, Coinbase est la plateforme la plus fiable pour acheter et vendre des cryptomonnaies. Recevez 15€ en Bitcoin dĂšs votre premier trade en crĂ©ant un compte sur Coinbase via notre lien.
<strong>Commencer avec Coinbase</strong>
Commencer avec Coinbase
Lien commercial

L’article Amazon investit 50 milliards de $ dans OpenAI, et loue son cloud AWS pour 100 milliards de plus est apparu en premier sur Journal du Coin.

☐ ☆ ✇ Journal du Coin

Plus de 1000 bitcoins volés : le bilan de la faille de sécurité double en 4 jours pour Coldcard

By: Magali —

L’appĂ©tit vient en volant. Un chiffre qui gonfle de jour en jour, et ce n’est jamais bon signe. Quatre jours aprĂšs l’alerte initiale de Coinkite sur la faille de gĂ©nĂ©ration de seeds touchant certains Coldcard Mk3, Galaxy Research revoit sa copie. Le nouveau dĂ©compte grimpe Ă  environ 1083 BTC, soit prĂšs de 70 millions de dollars au cours actuel, contre 594 BTC et 38 millions annoncĂ©s le 31 juillet.

Les points clés de cet article :
  • Galaxy Research a rĂ©vĂ©lĂ© que le montant volĂ© Ă  cause de la faille des Coldcard Mk3 a atteint environ 1083 BTC, soit prĂšs de 70 millions de dollars.
  • Le pĂ©rimĂštre du dĂ©sastre s’est Ă©largi avec 1196 adresses touchĂ©es, et la majoritĂ© des fonds volĂ©s avant l’alerte publique de Coinkite.

Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

Le pĂ©rimĂštre du dĂ©sastre s’élargit pour Coldcard

Le rapport de Galaxy Research, publiĂ© sur X, identifie dĂ©sormais 1196 adresses touchĂ©es pour 1082,65 BTC exactement, contre environ 500 adresses dans la premiĂšre vague documentĂ©e. La fenĂȘtre d’exĂ©cution du vol s’étire elle aussi : d’abord estimĂ©e Ă  25 minutes, elle est maintenant Ă©valuĂ©e Ă  41 minutes, entre 01h10 et 01h51 UTC le 30 juillet.

Ce n’est pas qu’un ajustement statistique. Chaque nouvelle adresse identifiĂ©e est un portefeuille qui n’avait pas migrĂ© ses fonds Ă  temps, malgrĂ© l’alerte publique de Coinkite. Le fabricant avait pourtant Ă©tĂ© clair dĂ©but semaine : les seeds gĂ©nĂ©rĂ©es par les Mk3 sous certains firmwares, entre les versions 4.0.1 et 5.0.3, souffraient d’un gĂ©nĂ©rateur de nombres alĂ©atoires dĂ©faillant. Sans passphrase BIP-39 additionnelle, la clĂ© privĂ©e devenait devinable.

Bitcoin Magazine prĂ©cise que le cƓur du vol s’est dĂ©roulĂ© en une salve resserrĂ©e, tandis que l’analyse Ă©largie de Galaxy couvre la mĂȘme fenĂȘtre initiale, pas une vague plus tardive. Point important Ă  ne pas confondre : la quasi-totalitĂ© des 1082 BTC a Ă©tĂ© siphonnĂ©e environ 30 heures avant l’alerte publique de Coinkite, pas aprĂšs. Le nouveau bilan ne reflĂšte donc pas un vol qui aurait continuĂ© aprĂšs coup, mais une rĂ©analyse plus fine de la mĂȘme attaque initiale. Galaxy prĂ©cise mĂȘme n’avoir trouvĂ© aucune transaction correspondant au mĂȘme schĂ©ma dans les 30 jours suivants.

Graphique de Galaxy Research montrant le flux des fonds liĂ©s Ă  la faille Coldcard : 1 196 adresses vidĂ©es pour 1 082,65 BTC (~70,2 M$) en 41 minutes – Source : Galaxy Research

Une deuxiÚme vague toujours possible, pas encore confirmée

Charles Guillemet, CTO de Ledger, avait prĂ©venu dĂšs le 31 juillet : une fois la vulnĂ©rabilitĂ© rendue publique, chaque Mk3 non migrĂ© deviendrait une cible identifiĂ©e. Le nouveau bilan de Galaxy Research ne confirme pas ce scĂ©nario Ă  ce stade : il porte sur la mĂȘme fenĂȘtre d’attaque initiale, antĂ©rieure Ă  l’alerte, pas sur une vague postĂ©rieure. Galaxy dit n’avoir repĂ©rĂ© aucune transaction supplĂ©mentaire au mĂȘme schĂ©ma depuis. Le risque que pointait Guillemet reste rĂ©el tant que des seeds faibles dorment sur des appareils non migrĂ©s, mais rien ne prouve pour l’instant qu’il s’est matĂ©rialisĂ©.

Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

Coinkite n’a toujours pas confirmĂ© de lien de causalitĂ© direct et prouvĂ© entre la faille RNG et l’intĂ©gralitĂ© des vols recensĂ©s. L’entreprise maintient sa recommandation : migrer sans dĂ©lai vers une nouvelle seed gĂ©nĂ©rĂ©e sur un appareil non affectĂ©. Un conseil qui vaut d’autant plus que le compteur, Ă  ce stade, ne semble pas prĂšs de s’arrĂȘter.

Un bilan qui double en 4 jours

L’écart entre les deux estimations passe du simple au presque double en quelques jours. Les enquĂȘteurs on-chain travaillent avec des heuristiques, pas des certitudes absolues, et chaque nouvelle adresse rattachĂ©e au mĂȘme mode opĂ©ratoire redessine le tableau.

Publier une alerte ne suffit pas si une partie des dĂ©tenteurs de hardware wallet concernĂ©s met plusieurs jours Ă  rĂ©agir. Combien d’autres adresses dorment encore, non migrĂ©es, avec une seed prĂ©visible et un solde qui attend son tour.

UtilisĂ©e par des millions d’utilisateurs dans le monde, Coinbase est la plateforme la plus fiable pour acheter et vendre des cryptomonnaies. Recevez 15€ en Bitcoin dĂšs votre premier trade en crĂ©ant un compte sur Coinbase via notre lien.
<strong>Commencer avec Coinbase</strong>
Commencer avec Coinbase
Lien commercial

L’article Plus de 1000 bitcoins volĂ©s : le bilan de la faille de sĂ©curitĂ© double en 4 jours pour Coldcard est apparu en premier sur Journal du Coin.

☐ ☆ ✇ TheCoinTribune

Mining: Hive Blockchain Technologies achĂšte 3019 appareils chez Foundry Digital LLC

By: Luc Jose Adjinacou —

young computer engineer repairing at cryptocurrency mining farm with screwdriver

En Chine, la rĂ©pression contre les mineurs de cryptomonnaies continue. Pour cette raison, beaucoup de mineurs changent de direction et s’orientent vers des pays oĂč les rĂšgles semblent moins « oppressantes ». Flairant le coup de la bonne affaire, la sociĂ©tĂ© canadienne Hive Blockchain Technologies imprime une nouvelle direction Ă  son activitĂ©. Une transaction bien rĂ©alisĂ©e entre [
]

L’article Mining: Hive Blockchain Technologies achùte 3019 appareils chez Foundry Digital LLC est apparu en premier sur CoinTribune.

❌