ช่องโหว่เฟิร์มแวร์ Coldcard ปี 2021 ทำให้ Bitcoin มูลค่ากว่า 100 ล้านดอลลาร์ถูกขโมย

chaincatcherchaincatcher
ช่องโหว่เฟิร์มแวร์ของกระเป๋าเงินฮาร์ดแวร์ Coldcard ในปี 2021 ทำให้ recovery seed บางส่วนมีความสุ่มไม่เพียงพอ ตั้งแต่วันที่ 30 กรกฎาคม ผู้โจมตีได้โอน Bitcoin ประมาณ 1,600 ถึง 1,800 เหรียญจากกระเป๋าเงินที่ได้รับผลกระทบ เกี่ยวข้องกับที่อยู่หลายพันแห่ง คิดเป็นมูลค่ากว่า 100 ล้านดอลลาร์ ผู้ผลิต Coldcard อย่าง Coinkite ระบุว่าต้องสันนิษฐานว่ามีบางคนใช้ AI ตรวจสอบเฟิร์มแวร์สาธารณะของตน ช่องโหว่นี้มีมานานประมาณห้าปี และยังไม่ได้รับการยืนยันว่า AI มีส่วนเกี่ยวข้องกับการโจมตีที่เกี่ยวข้องหรือไม่ นักวิจัยของ Shielded Labs อย่าง Taylor Hornby ใช้เอเจนต์ตรวจสอบ Claude Opus 4.8 ค้นพบช่องโหว่ในวงจร shielded pool ของ Zcash Orchard ที่เริ่มต้นในปี 2022 ซึ่งอาจสร้าง ZEC ปลอมได้ไม่จำกัดโดยไม่ถูกตรวจพบระหว่างการทดสอบ นักพัฒนาแก้ไขเสร็จภายในไม่กี่วัน และยังไม่มีการยืนยันการขโมยเหรียญ บริษัทวิเคราะห์บล็อกเชน Chainalysis สถิติแสดงว่าปริมาณการเขียนบนเชนที่บรรทุกคำสั่งมัลแวร์และข้อมูลควบคุมคำสั่งเพิ่มขึ้นจากเฉลี่ยประมาณ 2.06 ครั้งเป็น 11.1 ครั้งต่อวัน เติบโต 440%

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้