ช่องโหว่เฟิร์มแวร์ Coldcard ปี 2021 ทำให้ Bitcoin ถูกขโมยกว่า 100 ล้านดอลลาร์

OdailyOdaily

Odaily News: ช่องโหว่เฟิร์มแวร์ของกระเป๋าเงินฮาร์ดแวร์ Coldcard ในปี 2021 ทำให้การสุ่มค่าซีดสำหรับการกู้คืนไม่เพียงพอ ตั้งแต่วันที่ 30 กรกฎาคมเป็นต้นมา ผู้โจมตีได้โอน Bitcoin ประมาณ 1,600 ถึง 1,800 เหรียญออกจากกระเป๋าเงินที่ได้รับผลกระทบ ครอบคลุมหลายพันที่อยู่ คิดเป็นมูลค่ากว่า 100 ล้านดอลลาร์

Coinkite ผู้ผลิต Coldcard กล่าวว่าจำเป็นต้องสันนิษฐานว่ามีผู้ใช้ AI ตรวจสอบเฟิร์มแวร์สาธารณะของบริษัท ช่องโหว่นี้มีมานานประมาณห้าปีแล้ว และยังไม่ได้รับการยืนยันว่า AI มีส่วนเกี่ยวข้องกับการโจมตีครั้งนี้หรือไม่

Taylor Hornby นักวิจัยจาก Shielded Labs ใช้ตัวแทนตรวจสอบ Claude Opus 4.8 ค้นพบช่องโหว่ในวงจร shielded pool ของ Zcash Orchard ที่เริ่มมีมาตั้งแต่ปี 2022 ซึ่งในการทดสอบสามารถสร้าง ZEC ปลอมได้ไม่จำกัดจำนวนโดยไม่ทิ้งร่องรอย นักพัฒนาแก้ไขเสร็จภายในไม่กี่วัน และไม่มีการยืนยันว่ามีการขโมยเหรียญเกิดขึ้น

ข้อมูลจาก Chainalysis บริษัทวิเคราะห์บล็อกเชน ระบุว่าปริมาณการเขียนบนเชนที่บรรจุคำสั่งมัลแวร์และข้อมูลสั่งการและควบคุม เพิ่มขึ้นจากเฉลี่ยประมาณ 2.06 ครั้งต่อวันเป็น 11.1 ครั้งต่อวัน คิดเป็นการเพิ่มขึ้น 440% (Bitcoin.com News)

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้