Coldcard 2021년 펌웨어 취약점으로 인해 1억 달러 이상의 비트코인이 도난당함
하드웨어 지갑 Coldcard의 2021년 펌웨어 취약점으로 인해 일부 복구 시드의 무작위성이 부족했습니다. 7월 30일부터 공격자는 영향을 받은 지갑에서 약 1,600에서 1,800개의 비트코인을 이동시켰으며, 수천 개의 주소가 관련되어 있으며, 가치는 1억 달러를 초과합니다. Coldcard 제조업체 Coinkite는 누군가가 AI를 이용해 공개된 펌웨어를 검토했다고 가정해야 한다고 밝혔습니다. 이 취약점은 약 5년 동안 존재해 왔으며, AI가 관련 공격에 참여했는지는 확인되지 않았습니다.
Shielded Labs 연구원 Taylor Hornby는 Claude Opus 4.8 감사 에이전트를 사용하여 Zcash Orchard 차폐 풀 회로에서 2022년부터 시작된 취약점을 발견했으며, 테스트 중에 무한량의 위조 ZEC를 무흔적으로 생성할 수 있었습니다. 개발자는 며칠 내에 수정을 완료했으며, 도난이 발생했는지는 확인되지 않았습니다.
블록체인 분석 회사 Chainalysis의 통계에 따르면, 악성 소프트웨어 지시 및 명령 제어 정보를 포함한 체인 상의 기록량이 일일 약 2.06회에서 11.1회로 증가했으며, 증가율은 440%에 달합니다.






