Уязвимость прошивки Coldcard 2021 года привела к краже более 100 миллионов долларов в биткойнах
Уязвимость прошивки аппаратного кошелька Coldcard 2021 года привела к недостаточной случайности некоторых восстановительных семян. С 30 июля злоумышленники вывели из затронутых кошельков около 1,600 до 1,800 биткойнов, затрагивая тысячи адресов, стоимость которых превышает 100 миллионов долларов. Производитель Coldcard, компания Coinkite, заявила, что необходимо предположить, что кто-то использует ИИ для проверки их открытой прошивки. Эта уязвимость существует уже около пяти лет, участие ИИ в связанных атаках пока не подтверждено.
Исследователь Shielded Labs Тейлор Хорнби с помощью аудиторского агента Claude Opus 4.8 обнаружил уязвимость в цепочке Zcash Orchard, начавшуюся в 2022 году, которая позволяет без следов генерировать неограниченное количество поддельных ZEC. Разработчики завершили исправление за несколько дней, кража монет не была подтверждена.
Статистика компании по анализу блокчейнов Chainalysis показывает, что количество записей в цепочке с вредоносными командами и информацией управления увеличилось с примерно 2.06 до 11.1 раз в день, что составляет рост на 440%.






