Coldcardの2021年ファームウェア脆弱性で1億ドル超のビットコインが盗難

chaincatcherchaincatcher
ハードウェアウォレットColdcardの2021年のファームウェア脆弱性により、一部のリカバリーシードのランダム性が不十分になった。7月30日以降、攻撃者は影響を受けたウォレットから約1,600~1,800ビットコインを送金し、数千のアドレスが関与しており、評価額は1億ドルを超えている。ColdcardのメーカーであるCoinkiteは、誰かがAIを使って同社の公開ファームウェアをレビューしていると想定せざるを得ないと述べた。この脆弱性は約5年間存在しており、関連する攻撃にAIが関与したかどうかは確認されていない。Shielded Labsの研究者Taylor Hornby氏は、Claude Opus 4.8の監査エージェントを使用して、2022年に始まったZcash Orchardシールドプール回路の脆弱性を発見した。これはテスト中に検出されずに無制限の偽ZECを生成できる可能性があった。開発者は数日以内に修正を完了し、コインの盗難は確認されていない。ブロックチェーン分析企業Chainalysisの統計によると、マルウェアの指示とコマンド制御情報を運ぶオンチェーン書き込み量は、1日平均約2.06回から11.1回に増加し、440%の成長となった。

この内容は情報提供および教育目的であり、BTCCに関連する投資助言ではありません。BTCCは信頼性・正確性・独自性に努めていますが、これらを完全に保証するものではありません。