Coldcard-Firmware-Schwachstelle von 2021 führte zum Diebstahl von Bitcoin im Wert von über 100 Millionen Dollar

chaincatcherchaincatcher
Die Firmware-Schwachstelle der Hardware-Wallet Coldcard aus dem Jahr 2021 führte zu unzureichender Zufälligkeit bei einigen Wiederherstellungs-Seeds. Seit dem 30. Juli haben Angreifer etwa 1.600 bis 1.800 Bitcoins aus betroffenen Wallets transferiert, wobei Tausende von Adressen betroffen sind und der Wert 100 Millionen Dollar übersteigt. Der Coldcard-Hersteller Coinkite erklärte, es müsse davon ausgegangen werden, dass jemand KI einsetzt, um die öffentliche Firmware zu überprüfen. Diese Schwachstelle besteht seit etwa fünf Jahren, und ob KI an den damit verbundenen Angriffen beteiligt war, wurde nicht bestätigt. Der Shielded-Labs-Forscher Taylor Hornby entdeckte mithilfe des Claude Opus 4.8 Audit-Agenten eine Schwachstelle in der Zcash Orchard Shielded-Pool-Schaltung, die bis 2022 zurückreicht und während Tests eine unbegrenzte Menge gefälschter ZEC erzeugen konnte, ohne entdeckt zu werden. Die Entwickler schlossen die Behebung innerhalb weniger Tage ab, und ein Diebstahl von Coins wurde nicht bestätigt. Statistiken des Blockchain-Analyseunternehmens Chainalysis zeigen, dass das On-Chain-Schreibvolumen, das Malware-Anweisungen und Command-Control-Informationen trägt, von durchschnittlich etwa 2,06 Mal auf 11,1 Mal täglich gestiegen ist, ein Wachstum von 440 %.

Dieser Inhalt dient nur zu Informations- und Bildungszwecken und stellt keine Investitionsberatung in Bezug auf BTCC dar. BTCC unternimmt alle Anstrengungen, kann jedoch nicht die Wahrheit, Genauigkeit oder Originalität des oben stehenden Inhalts garantieren.