Une faille du firmware Coldcard de 2021 a permis le vol de plus de 100 millions de dollars en bitcoin
Odaily News : une faille du firmware de 2021 du portefeuille matériel Coldcard a entraîné un manque d'aléa dans la restauration de certaines graines. Depuis le 30 juillet, des attaquants ont transféré environ 1 600 à 1 800 bitcoins depuis les portefeuilles concernés, impliquant des milliers d'adresses, pour une valeur estimée à plus de 100 millions de dollars.
Coinkite, le fabricant de Coldcard, indique qu'il faut partir du principe que quelqu'un a utilisé l'IA pour examiner son firmware public. La faille existe depuis environ cinq ans, et l'implication éventuelle de l'IA dans les attaques concernées n'a pas encore été confirmée.
Taylor Hornby, chercheur chez Shielded Labs, a utilisé l'agent d'audit Claude Opus 4.8 et découvert une faille dans le circuit du pool protégé Zcash Orchard, présente depuis 2022, permettant lors des tests de générer sans trace une quantité illimitée de ZEC contrefaits. Les développeurs ont corrigé le problème en quelques jours, et aucun vol de jetons n'a été confirmé.
Selon les statistiques de la société d'analyse blockchain Chainalysis, le volume d'écritures on-chain contenant des instructions de logiciels malveillants et des informations de commande et contrôle est passé d'environ 2,06 par jour à 11,1 par jour, soit une hausse de 440 %. (Bitcoin.com News)
Ce contenu est fourni à titre informatif et éducatif uniquement et ne constitue pas un conseil en investissement lié à BTCC. BTCC s’efforce de garantir la véracité, l’exactitude et l’originalité du contenu ci-dessus, sans pouvoir toutefois les garantir.