Une faille du firmware Coldcard de 2021 a permis le vol de plus de 100 millions de dollars en Bitcoin

chaincatcherchaincatcher
La vulnérabilité du firmware du portefeuille matériel Coldcard en 2021 a entraîné un manque d'aléatoire dans certaines phrases de récupération. Depuis le 30 juillet, les attaquants ont transféré environ 1 600 à 1 800 Bitcoins depuis les portefeuilles affectés, impliquant des milliers d'adresses, pour une valorisation dépassant 100 millions de dollars. Le fabricant de Coldcard, Coinkite, a déclaré qu'il fallait supposer que quelqu'un utilisait l'IA pour examiner son firmware public. Cette vulnérabilité existe depuis environ cinq ans, et l'implication éventuelle de l'IA dans les attaques liées n'a pas été confirmée. Le chercheur de Shielded Labs, Taylor Hornby, a utilisé l'agent d'audit Claude Opus 4.8 pour découvrir une vulnérabilité dans le circuit du pool blindé Orchard de Zcash datant de 2022, qui pouvait générer une quantité illimitée de faux ZEC sans être détectée lors des tests. Les développeurs ont achevé le correctif en quelques jours, et aucun vol de pièces n'a été confirmé. Les statistiques de la société d'analyse blockchain Chainalysis montrent que le volume d'écritures on-chain transportant des instructions de logiciels malveillants et des informations de commande et contrôle est passé d'une moyenne d'environ 2,06 fois à 11,1 fois par jour, soit une croissance de 440 %.

Ce contenu est fourni à titre informatif et éducatif uniquement et ne constitue pas un conseil en investissement lié à BTCC. BTCC s’efforce de garantir la véracité, l’exactitude et l’originalité du contenu ci-dessus, sans pouvoir toutefois les garantir.