Coldcard 2021年のファームウェアの脆弱性により、1億ドル以上のビットコインが盗まれた
ハードウェアウォレット Coldcard の 2021 年ファームウェアの脆弱性により、一部の復元シードのランダム性が不足しています。7 月 30 日以降、攻撃者は影響を受けたウォレットから約 1,600 から 1,800 枚の Bitcoin を移動させ、数千のアドレスに関与し、評価額は 1 億ドルを超えています。Coldcard 製造業者 Coinkite は、誰かが AI を利用してその公開ファームウェアを監査していると仮定する必要があると述べています。この脆弱性は約 5 年間存在しており、AI が関連する攻撃に関与しているかどうかは確認されていません。
Shielded Labs の研究者 Taylor Hornby は Claude Opus 4.8 監査エージェントを使用して、Zcash Orchard シールドプール回路における 2022 年に始まった脆弱性を発見しました。テストでは、痕跡を残さずに無限量の偽造 ZEC を生成できることが確認されました。開発者は数日以内に修正を完了し、盗難が発生したかどうかは確認されていません。
ブロックチェーン分析会社 Chainalysis の統計によると、悪意のあるソフトウェア命令およびコマンド制御情報を含むオンチェーンの書き込み量は、日平均約 2.06 回から 11.1 回に増加し、増加率は 440% に達しています。






