Vulnerabilidade de firmware da Coldcard de 2021 levou ao roubo de mais de 100 milhões de dólares em Bitcoin
Odaily News: Uma vulnerabilidade no firmware de 2021 da carteira de hardware Coldcard resultou em aleatoriedade insuficiente na recuperação de sementes. Desde 30 de julho, atacantes transferiram aproximadamente 1.600 a 1.800 bitcoins de carteiras afetadas, envolvendo milhares de endereços, com um valor estimado superior a 100 milhões de dólares.
A Coinkite, fabricante da Coldcard, afirmou que é preciso assumir que alguém utilizou IA para analisar o seu firmware público. A vulnerabilidade existe há cerca de cinco anos, e ainda não foi confirmado se a IA esteve envolvida nos ataques relacionados.
O investigador da Shielded Labs, Taylor Hornby, utilizando um agente de auditoria Claude Opus 4.8, descobriu uma vulnerabilidade no circuito do pool protegido Zcash Orchard que remonta a 2022, permitindo gerar ZEC falsificados ilimitados sem deixar rasto durante os testes. Os desenvolvedores concluíram a correção em poucos dias, sem confirmação de roubo de moedas.
Estatísticas da empresa de análise de blockchain Chainalysis mostram que o volume de escritas on-chain contendo instruções de malware e informações de comando e controlo subiu de cerca de 2,06 para 11,1 vezes por dia, um aumento de 440%. (Bitcoin.com News)
Este conteúdo é apenas para fins informativos e educacionais e não constitui aconselhamento de investimento relacionado à BTCC. A BTCC envida todos os esforços, mas não pode garantir a veracidade, a precisão ou a originalidade do conteúdo acima.