Уязвимость прошивки Coldcard 2021 года привела к краже биткоинов на сумму более 100 миллионов долларов

chaincatcherchaincatcher
Уязвимость прошивки аппаратного кошелька Coldcard в 2021 году привела к недостаточной случайности в некоторых резервных seed-фразах. С 30 июля злоумышленники перевели примерно от 1600 до 1800 биткоинов с затронутых кошельков, задействовав тысячи адресов, а стоимость превысила 100 миллионов долларов. Производитель Coldcard компания Coinkite заявила, что следует исходить из того, что кто-то использует ИИ для проверки её публичной прошивки. Эта уязвимость существовала около пяти лет, и участие ИИ в связанных атаках не подтверждено. Исследователь Shielded Labs Тейлор Хорнби с помощью агента аудита Claude Opus 4.8 обнаружил уязвимость в схеме защищённого пула Zcash Orchard, появившуюся в 2022 году, которая могла генерировать неограниченное количество поддельных ZEC без обнаружения во время тестирования. Разработчики завершили исправление в течение нескольких дней, кража монет не подтверждена. Статистика блокчейн-аналитической компании Chainalysis показывает, что объём записей в блокчейне, содержащих инструкции вредоносного ПО и информацию командного управления, вырос в среднем примерно с 2,06 до 11,1 раза в день, то есть на 440%.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.