Una vulnerabilidad en el firmware de Coldcard de 2021 provocó el robo de más de 100 millones de dólares en Bitcoin
chaincatcherLa vulnerabilidad del firmware de la cartera de hardware Coldcard en 2021 provocó una aleatoriedad insuficiente en algunas semillas de recuperación. Desde el 30 de julio, los atacantes han transferido aproximadamente entre 1.600 y 1.800 bitcoins desde las carteras afectadas, involucrando a miles de direcciones, con una valoración superior a los 100 millones de dólares. El fabricante de Coldcard, Coinkite, declaró que se debe asumir que alguien está utilizando IA para revisar su firmware público. Esta vulnerabilidad ha existido durante unos cinco años, y no se ha confirmado si la IA estuvo involucrada en los ataques relacionados. El investigador de Shielded Labs, Taylor Hornby, utilizó el agente de auditoría Claude Opus 4.8 para descubrir una vulnerabilidad en el circuito del pool protegido Orchard de Zcash que comenzó en 2022, la cual podría generar una cantidad ilimitada de ZEC falsificados sin ser detectada durante las pruebas. Los desarrolladores completaron la corrección en unos pocos días, y no se ha confirmado el robo de monedas. Las estadísticas de la empresa de análisis de blockchain Chainalysis muestran que el volumen de escritura en la cadena que transporta instrucciones de malware e información de control de comandos ha aumentado de un promedio de aproximadamente 2,06 veces a 11,1 veces diarias, un crecimiento del 440%.
Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.