ثغرة في برنامج Coldcard الثابت عام 2021 تسببت في سرقة أكثر من 100 مليون دولار من البيتكوين
chaincatcherأدت ثغرة في البرنامج الثابت لمحفظة الأجهزة Coldcard في عام 2021 إلى عدم كفاية العشوائية في بعض بذور الاسترداد. منذ 30 يوليو، قام المهاجمون بتحويل ما يقرب من 1,600 إلى 1,800 بيتكوين من المحافظ المتأثرة، مما شمل آلاف العناوين، بقيمة تتجاوز 100 مليون دولار. صرحت الشركة المصنعة لـ Coldcard، Coinkite، أنه يجب افتراض أن شخصًا ما يستخدم الذكاء الاصطناعي لمراجعة البرنامج الثابت العام الخاص بها. وقد وُجدت هذه الثغرة منذ حوالي خمس سنوات، ولم يتم تأكيد ما إذا كان الذكاء الاصطناعي متورطًا في الهجمات ذات الصلة. استخدم الباحث في Shielded Labs، تايلور هورنبي، وكيل تدقيق Claude Opus 4.8 لاكتشاف ثغرة في دائرة مجموعة Orchard المحمية في Zcash بدأت في عام 2022، والتي يمكن أن تولد كمية غير محدودة من ZEC المزيفة دون اكتشافها أثناء الاختبار. أكمل المطورون الإصلاح في غضون أيام قليلة، ولم يتم تأكيد أي سرقة للعملات. تُظهر إحصاءات شركة تحليل البلوكتشين Chainalysis أن حجم الكتابة على السلسلة الذي يحمل تعليمات البرامج الضارة ومعلومات التحكم في الأوامر قد ارتفع من متوسط حوالي 2.06 مرة إلى 11.1 مرة يوميًا، بنمو قدره 440%.
هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.