Coldcard 2021年のファームウェア脆弱性により1億ドル超のビットコインが盗難
Odaily星球日报によると、ハードウェアウォレットColdcardの2021年のファームウェア脆弱性により、一部のリカバリーシードのランダム性が不十分となっていた。7月30日以降、攻撃者は影響を受けたウォレットから約1600~1800枚のビットコインを送金し、数千のアドレスが関与、評価額は1億ドルを超える。
ColdcardのメーカーであるCoinkiteは、誰かがAIを使って同社の公開ファームウェアを精査したと想定する必要があると述べた。この脆弱性は約5年間存在しており、AIが関連する攻撃に関与したかどうかはまだ確認されていない。
Shielded Labsの研究者Taylor Hornby氏は、Claude Opus 4.8の監査エージェントを使用して、Zcash Orchardシールドプール回路における2022年開始の脆弱性を発見した。テストでは痕跡を残さずに無制限の偽造ZECを生成できた。開発者は数日以内に修正を完了し、盗難の発生は確認されていない。
ブロックチェーン分析会社Chainalysisの統計によると、マルウェア命令やコマンド制御情報を含むオンチェーン書き込み量は、1日平均約2.06件から11.1件に増加し、440%の増加となった。(Bitcoin.com News)
