Lỗ hổng firmware Coldcard năm 2021 khiến hơn 100 triệu USD Bitcoin bị đánh cắp

OdailyOdaily

Odaily News: Lỗ hổng firmware năm 2021 của ví cứng Coldcard khiến một số seed khôi phục có độ ngẫu nhiên không đủ. Kể từ ngày 30 tháng 7, kẻ tấn công đã chuyển đi khoảng 1.600 đến 1.800 Bitcoin từ các ví bị ảnh hưởng, liên quan đến hàng nghìn địa chỉ, ước tính trị giá hơn 100 triệu USD.

Coinkite, nhà sản xuất Coldcard, cho biết cần giả định rằng có người đã sử dụng AI để kiểm tra firmware công khai của họ. Lỗ hổng này đã tồn tại khoảng năm năm, và việc AI có tham gia vào các cuộc tấn công liên quan hay không vẫn chưa được xác nhận.

Nhà nghiên cứu Taylor Hornby của Shielded Labs đã sử dụng tác nhân kiểm toán Claude Opus 4.8 và phát hiện một lỗ hổng trong mạch shielded pool Orchard của Zcash bắt đầu từ năm 2022, trong thử nghiệm có thể tạo ra vô số ZEC giả mạo mà không để lại dấu vết. Các nhà phát triển đã hoàn tất việc sửa lỗi trong vài ngày, chưa xác nhận có xảy ra việc đánh cắp coin.

Thống kê của công ty phân tích blockchain Chainalysis cho thấy lượng ghi trên chuỗi mang chỉ thị phần mềm độc hại và thông tin điều khiển chỉ huy đã tăng từ khoảng 2,06 lần mỗi ngày lên 11,1 lần, mức tăng 440%. (Bitcoin.com News)

Nội dung này chỉ mang tính chất tham khảo và cung cấp thông tin, không phải lời khuyên đầu tư liên quan đến BTCC. BTCC luôn cố gắng cung cấp thông tin chính xác, nhưng không đảm bảo tuyệt đối về tính xác thực, độ chính xác hoặc bản quyền nội dung trên.