Una vulnerabilidad del firmware de Coldcard de 2021 provoca el robo de más de 100 millones de dólares en bitcoin

OdailyOdaily

Odaily News: Una vulnerabilidad en el firmware de 2021 del monedero hardware Coldcard provocó una aleatoriedad insuficiente en las semillas de recuperación. Desde el 30 de julio, los atacantes han transferido entre 1.600 y 1.800 bitcoins desde los monederos afectados, involucrando a miles de direcciones y con una valoración superior a los 100 millones de dólares.

Coinkite, el fabricante de Coldcard, declaró que hay que asumir que alguien utilizó IA para revisar su firmware público. La vulnerabilidad ha existido durante aproximadamente cinco años y aún no se ha confirmado si la IA participó en los ataques relacionados.

Taylor Hornby, investigador de Shielded Labs, utilizó el agente de auditoría Claude Opus 4.8 y descubrió una vulnerabilidad en el circuito del pool blindado Orchard de Zcash que se remonta a 2022, con la que en las pruebas se podía generar sin dejar rastro una cantidad ilimitada de ZEC falsificados. Los desarrolladores completaron la corrección en pocos días y no se confirmó el robo de monedas.

Según las estadísticas de la empresa de análisis de blockchain Chainalysis, el volumen de escritura on-chain que transporta instrucciones de malware e información de comando y control aumentó de aproximadamente 2,06 veces al día a 11,1 veces, un incremento del 440%. (Bitcoin.com News)

Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.