Уязвимость прошивки Coldcard 2021 года привела к краже биткоинов на сумму более $100 млн
Odaily News: Уязвимость в прошивке аппаратного кошелька Coldcard 2021 года привела к недостаточной случайности при восстановлении seed-фраз. С 30 июля злоумышленники вывели с пострадавших кошельков около 1600–1800 биткоинов, затронув тысячи адресов, оценочная стоимость которых превышает $100 млн.
Производитель Coldcard, компания Coinkite, заявила, что следует исходить из того, что кто-то использовал ИИ для анализа их публичной прошивки. Уязвимость существовала около пяти лет; участие ИИ в соответствующих атаках пока не подтверждено.
Исследователь Shielded Labs Тейлор Хорнби с помощью агента аудита Claude Opus 4.8 обнаружил уязвимость в схеме экранированного пула Zcash Orchard, существующую с 2022 года, которая в ходе тестирования позволяла бесследно генерировать неограниченное количество поддельных ZEC. Разработчики устранили её в течение нескольких дней; подтверждений кражи монет не поступало.
По данным блокчейн-аналитической компании Chainalysis, объём записей в блокчейне, содержащих инструкции вредоносного ПО и командно-контрольную информацию, вырос в среднем с примерно 2,06 до 11,1 раза в день, увеличившись на 440%. (Bitcoin.com News)
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.