Vulnerabilidade no firmware da Coldcard de 2021 levou ao roubo de mais de 100 milhões de dólares em Bitcoin

chaincatcherchaincatcher
A vulnerabilidade no firmware da carteira de hardware Coldcard em 2021 levou a uma aleatoriedade insuficiente em algumas sementes de recuperação. Desde 30 de julho, os atacantes transferiram aproximadamente 1.600 a 1.800 Bitcoins de carteiras afetadas, envolvendo milhares de endereços, com uma avaliação superior a 100 milhões de dólares. O fabricante da Coldcard, Coinkite, afirmou que é preciso assumir que alguém está a usar IA para analisar o seu firmware público. Esta vulnerabilidade existe há cerca de cinco anos, e não foi confirmado se a IA esteve envolvida nos ataques relacionados. O investigador da Shielded Labs, Taylor Hornby, usou o agente de auditoria Claude Opus 4.8 para descobrir uma vulnerabilidade no circuito do pool protegido Orchard da Zcash que começou em 2022, a qual poderia gerar uma quantidade ilimitada de ZEC falsificados sem ser detetada durante os testes. Os programadores concluíram a correção em poucos dias, e não foi confirmado qualquer roubo de moedas. Estatísticas da empresa de análise de blockchain Chainalysis mostram que o volume de escrita on-chain que transporta instruções de malware e informações de controlo de comandos aumentou de uma média de cerca de 2,06 vezes para 11,1 vezes por dia, um crescimento de 440%.

Este conteúdo é apenas para fins informativos e educacionais e não constitui aconselhamento de investimento relacionado à BTCC. A BTCC envida todos os esforços, mas não pode garantir a veracidade, a precisão ou a originalidade do conteúdo acima.