Coldcardの2021年ファームウェア脆弱性で1億ドル超のビットコインが盗難

OdailyOdaily

Odaily News:ハードウェアウォレットColdcardの2021年のファームウェア脆弱性により、一部のリカバリーシードのランダム性が不十分となっていた。7月30日以降、攻撃者は影響を受けたウォレットから約1,600~1,800枚のビットコインを送金し、数千のアドレスが関与、評価額は1億ドルを超える。

ColdcardのメーカーであるCoinkiteは、誰かがAIを使って同社の公開ファームウェアを精査したと想定する必要があると述べた。この脆弱性は約5年間存在しており、AIが関連する攻撃に関与したかどうかはまだ確認されていない。

Shielded Labsの研究者Taylor Hornby氏は、監査エージェントとしてClaude Opus 4.8を使用し、Zcash Orchardシールドプール回路に2022年から存在する脆弱性を発見した。テストでは痕跡を残さず無制限に偽造ZECを生成できた。開発者は数日以内に修正を完了し、コインの盗難は確認されていない。

ブロックチェーン分析会社Chainalysisの集計によると、マルウェアの命令やコマンド・コントロール情報を含むオンチェーン書き込み量は、1日平均約2.06件から11.1件に増加し、増加率は440%に達した。(Bitcoin.com News)

この内容は情報提供および教育目的であり、BTCCに関連する投資助言ではありません。BTCCは信頼性・正確性・独自性に努めていますが、これらを完全に保証するものではありません。