Coldcard 2021年固件漏洞致超1亿美元比特币被盗
chaincatcher硬件钱包Coldcard在2021年的固件漏洞导致部分恢复种子随机性不足。自7月30日以来,攻击者已从受影响钱包中转出约1600至1800枚比特币,涉及数千个地址,估值超过1亿美元。Coldcard制造商Coinkite表示,必须假设有人正在使用AI审查其公开固件。该漏洞已存在约五年,相关攻击是否涉及AI尚未得到确认。Shielded Labs研究员Taylor Hornby使用Claude Opus 4.8审计代理发现,Zcash Orchard屏蔽池电路中存在一个始于2022年的漏洞,该漏洞可在测试期间生成无限量的伪造ZEC而不被检测到。开发者已在几天内完成修复,目前尚未确认有代币被盗。区块链分析公司Chainalysis的统计数据显示,携带恶意软件指令和命令控制信息的链上写入量已从日均约2.06次增至11.1次,增幅达440%。
以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。