Vulnerabilidade no firmware da Coldcard de 2021 levou ao roubo de mais de 100 milhões de dólares em Bitcoin
chaincatcherA vulnerabilidade no firmware da carteira de hardware Coldcard em 2021 levou a uma aleatoriedade insuficiente em algumas sementes de recuperação. Desde 30 de julho, os atacantes transferiram aproximadamente 1.600 a 1.800 Bitcoins de carteiras afetadas, envolvendo milhares de endereços, com uma avaliação superior a 100 milhões de dólares. O fabricante da Coldcard, Coinkite, afirmou que é preciso assumir que alguém está a usar IA para analisar o seu firmware público. Esta vulnerabilidade existe há cerca de cinco anos, e não foi confirmado se a IA esteve envolvida nos ataques relacionados. O investigador da Shielded Labs, Taylor Hornby, usou o agente de auditoria Claude Opus 4.8 para descobrir uma vulnerabilidade no circuito do pool protegido Orchard da Zcash que começou em 2022, a qual poderia gerar uma quantidade ilimitada de ZEC falsificados sem ser detetada durante os testes. Os programadores concluíram a correção em poucos dias, e não foi confirmado qualquer roubo de moedas. Estatísticas da empresa de análise de blockchain Chainalysis mostram que o volume de escrita on-chain que transporta instruções de malware e informações de controlo de comandos aumentou de uma média de cerca de 2,06 vezes para 11,1 vezes por dia, um crescimento de 440%.
Este conteúdo é apenas para fins informativos e educacionais e não constitui aconselhamento de investimento relacionado à BTCC. A BTCC envida todos os esforços, mas não pode garantir a veracidade, a precisão ou a originalidade do conteúdo acima.