Coldcard 2021 ürün yazılımı açığı 100 milyon doların üzerinde Bitcoin'in çalınmasına neden oldu
chaincatcherDonanım cüzdanı Coldcard'ın 2021'deki ürün yazılımı açığı, bazı kurtarma tohumlarında yetersiz rastgelelik oluşmasına yol açtı. 30 Temmuz'dan bu yana saldırganlar, etkilenen cüzdanlardan binlerce adresi kapsayan yaklaşık 1.600 ila 1.800 Bitcoin'i transfer etti; bu miktarın değeri 100 milyon doları aşıyor. Coldcard üreticisi Coinkite, birinin herkese açık ürün yazılımını incelemek için yapay zeka kullandığının varsayılması gerektiğini belirtti. Bu açık yaklaşık beş yıldır mevcut ve ilgili saldırılarda yapay zekanın yer alıp almadığı doğrulanmadı. Shielded Labs araştırmacısı Taylor Hornby, 2022'de başlayan Zcash Orchard korumalı havuz devresinde bir açık keşfetmek için Claude Opus 4.8 denetim aracını kullandı; bu açık, test sırasında tespit edilmeden sınırsız miktarda sahte ZEC üretebiliyordu. Geliştiriciler düzeltmeyi birkaç gün içinde tamamladı ve herhangi bir coin hırsızlığı doğrulanmadı. Blok zinciri analiz şirketi Chainalysis'in istatistikleri, kötü amaçlı yazılım talimatları ve komuta kontrol bilgileri taşıyan zincir üstü yazma hacminin günlük ortalama yaklaşık 2,06 işlemden 11,1 işleme çıktığını, yani %440 arttığını gösteriyor.
Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.