«Comment j'ai failli perdre la moitié de mes bitcoins (et Kimi K3 m'a sauvé la mise)» : utilisateur de Ledger
- Des pannes d'écran sur un Ledger Nano S ont empêché la signature des transactions et la vérification des adresses.
- En déployant Kimi K3 et Fable, l'utilisateur a réussi à développer un logiciel de récupération.
Un utilisateur a récemment partagé son expérience en essayant de sécuriser ses bitcoins après la vulnérabilité détectée dans les portefeuilles matériels Coldcard, exposant les graves défis techniques qui peuvent survenir lors de l'autogestion.
Le récit partagé sur X par l'utilisateur <<@stack2thefuture>> survient dans un contexte où la défaillance du générateur de nombres aléatoires (RNG) du firmware de Coldcard a permis le vol d'environ 2.055 bitcoins lors de quatre vagues d'attaques, selon les estimations de la société Galaxy Research publiées début août 2026 par CriptoNoticias.
Face au risque imminent d'appartenir au groupe le plus exposé, la victime a retiré ses fonds à temps et a décidé de recourir à son ancien appareil Ledger Nano S pour les transférer vers un nouveau schéma multisignature. <<J'ai commencé à m'inquiéter pour mon ancien Ledger Nano S, que je savais avoir configuré sans utiliser de mot de passe>>, a-t-il commenté.
Cependant, l'écran du matériel présentait une détérioration sévère : <<J'ai branché l'appareil pour la première fois depuis longtemps et l'écran était FATAL>>.
Après avoir épuisé presque toutes les tentatives d'accès en raison d'une divergence dans sa sauvegarde physique --- où ses proches avaient noté un 8 au lieu d'un 0 dans le PIN --- l'utilisateur a réussi à déverrouiller l'appareil.
La défaillance visuelle de l'appareil s'est aggravée et l'a empêché de vérifier l'adresse de réception. En renonçant et en choisissant de récupérer les fonds via sa phrase de récupération dans le logiciel Sparrow, le système a indiqué que la somme de contrôle était invalide, bien qu'il ait ensuite vérifié que tous les mots notés appartenaient à la liste officielle de la norme BIP39.
Dans une tentative de signer la transaction à l'aveugle sans vérification visuelle, le Ledger a renvoyé l'erreur 0x6b00, associée à un logiciel obsolète. Suivant les instructions du support technique pour mettre à jour le firmware, l'écran de l'appareil a complètement échoué et l'appareil est devenu inutilisable, rendant même impossible l'introduction du PIN.
C'est ici que commence le désespoir.
Sauver ses bitcoins en créant un script de récupération hors ligne avec l'IA
Après avoir épuisé les tentatives manuelles de déchiffrer sa phrase de récupération, cette personne a utilisé le modèle Kimi K3 pour programmer une solution de force brute basée sur Python. Autrement dit, elle tenterait de nombreuses tentatives jusqu'à trouver la bonne graine.
<<Avant d'écrire le moindre code, j'ai demandé à Kimi de m'interroger sur tout cela>>, a-t-elle écrit. De là est né le logiciel, à partir des clés publiques étendues (xpub) obtenues de Ledger Live et de la structure visuelle dans laquelle les mots étaient notés. Le script résultant a fonctionné de manière autonome en utilisant uniquement la bibliothèque standard du langage et sans nécessiter de connexion Internet.
<<À ma grande surprise, il n'était même pas nécessaire d'avoir mon nœud. Encore plus surprenant, il n'était même pas nécessaire d'avoir Internet. [...] Par conséquent, tout pouvait être réalisé de manière complètement *hors ligne*>>, a-t-elle raconté dans son post.
Avant de traiter les informations réelles, l'utilisateur a audité le code en utilisant un deuxième modèle d'intelligence artificielle appelé Fable. Cette révision a détecté et corrigé une défaillance technique dans la validation des xpub qui aurait pu interrompre la recherche.
Après avoir corrigé l'erreur, le programme a été exécuté dans un environnement hors ligne et a trouvé la graine correcte en quelques minutes en identifiant qu'un seul mot avait été enregistré de manière incorrecte, lisant <
Malgré cette découverte, lors de l'importation de la phrase corrigée dans le logiciel Sparrow, les fonds principaux ne se sont pas initialement reflétés. Ce contretemps s'est produit parce que le portefeuille dérivait vers deux comptes différents. L'importation par défaut a été dirigée vers le chemin SegWit, tandis que le capital principal se trouvait sur le chemin Native SegWit (m/84'/0'/0′).
Avec l'aide de l'intelligence artificielle, l'utilisateur a configuré le chemin de dérivation correct, ce qui lui a permis d'accéder aux fonds et de les transférer vers un nouveau schéma multisignature.
En conclusion de l'incident, la victime a souligné la nécessité de conserver un enregistrement des xpub et de tester la phrase de récupération avant de déposer des fonds. Pour atténuer les erreurs humaines lors de l'enregistrement des graines, elle a recommandé d'adopter des normes organisationnelles open source comme celles du projet Keybackup, soulignant que toute récupération via des logiciels tiers doit être effectuée de manière privée pour éviter de compromettre les mots originaux.
L'application de cet outil souligne une transformation dans les mécanismes de sécurité de l'écosystème. Kimi K3 est le même modèle d'intelligence artificielle auquel le groupe d'experts Bitcoin Red Team a alloué 74 % de son budget récent, réussissant à détecter 1.280 vulnérabilités de gravité élevée ou critique dans des projets open source, lors de ses premiers jours de travail.
Cette adoption démontre que les modèles informatiques avancés se consolident comme une ressource fondamentale tant pour auditer l'infrastructure de Bitcoin à un niveau institutionnel que pour atténuer les défaillances critiques dans la garde individuelle.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

ETF Bitcoin : Les flux de 2026 repassent enfin dans le vert

BlackRock explique pourquoi les agents d'IA préfèrent le Bitcoin à la monnaie fiduciaire, et un Brésilien montre que la réponse a 134 ans

Les canaux de paiement Polygon atteignent 11 millions de mises à jour par seconde sur 25 hubs

WisdomTree Conseiller financier : La gestion autonome de Bitcoin n'est pas sans coût, les risques opérationnels cachés ne doivent pas être ignorés

Une stratégie propose des dividendes quotidiens pour les actions privilégiées

Mitchell Askew discute de l'impact de 15 millions de BTC inactifs sur le prix du Bitcoin

Actualités de la Bourse thaïlandaise : le SET et le NYSE étudient les doubles cotations et de nouveaux produits d’investissement

La volatilité des obligations américaines atteint son plus haut niveau depuis mars, le BTC et les actions américaines restent calmes

Proposition de nouvelle conception pour protéger les informations de transfert de Bitcoin

Le secrétaire à la Défense américain détient des bitcoins, des actifs d'au moins 3,1 millions de dollars

Les trésoreries crypto ne séduisent plus autant les investisseurs

167 000 contrats d'options BTC et 789 000 contrats d'options ETH expireront le 25 septembre

Les détenteurs de Bitcoin à long terme ont réalisé un profit d'environ 72 %, en dessous des sommets historiques

Perspectives sur Bitcoin et Ethereum alors que les négociations entre les États-Unis et l'Iran ravivent les espoirs de réouverture de l'Hormuz

Magic Eden subit une possible exploitation alors que des milliers de NFTs se déplacent pour 0 ETH

Perspectives cryptographiques assombries par un rendement de 5,2 % des bons du Trésor et un projet de loi américain bloqué

Tether discute du retour de l'USDT sur Bitcoin avec Morgan Stanley

Hut 8 remporte une enchère de 140 millions de dollars pour les centres de données Poolin

Hive dépose une plainte auprès de la Commission européenne concernant la TVA sur le minage de Bitcoin en Suède

Bitget Wallet confirme la sécurité des actifs des utilisateurs, afflux net de 191 millions de dollars pour les ETF au comptant

Le taux hypothécaire à 30 ans atteint 7,45 %

Block ajoute Bitcoin Lightning aux paiements des agents IA

Le récit du portefeuille intelligent tokenisé d’ONDO prend de l’ampleur | Brief quotidien WEEX TradFi (25/09/2026)
À l’ouverture des marchés mondiaux, le 25/09, heure de Pékin, l’attention se porte sur les anticipations de taux et les divergences dans les infrastructures d’IA. Le 24/09, heure de l’Est, le S&P 500 se situait près de 7,704, pratiquement inchangé ; le Nasdaq a légèrement progressé et le Dow a reculé de 0,31 %. Le rendement à 10 ans est monté à environ 5,18 % et celui à 30 ans à environ 5,47 %. Bitcoin s’échangeait dernièrement autour de 84 400 $.

WEEX Exclusif : le récit du portefeuille intelligent tokenisé d’ONDO prend de l’ampleur | Brief quotidien TradFi de WEEX (25/09/2026)

Finance de calcul : L'économie de l'IA comble la couche financière, 0G construit un nouveau paradigme d'actifs de calcul

Légende de Wall Street Bill Miller : Pourquoi ai-je investi la moitié de ma fortune dans le Bitcoin ?

Lightning Labs révèle un bug permettant aux factures annulées d'apparaître comme payées

Les régulateurs européens alertent sur le risque quantique pour 2030

Le Brésil dépasse les États-Unis en adoption de cryptomonnaies, avec 252 500 millions de dollars en mouvement





