Galaxy Research: Kerugian Bitcoin yang dikaitkan dengan kerentanan Coldcard mencapai $70J

iconKuCoinFlash
Kongsi
AI summary iconRingkasan
Berita bitcoin: Galaxy Research melaporkan kerugian sebanyak $70 juta selepas lebih daripada 1,000 BTC dipindahkan dari 1,200 alamat yang dikaitkan dengan kelemahan dompet keras Coldcard. Coinkite memperingatkan bahawa frasa mnemonik daripada model Coldcard Mk3 dan yang lebih baru berisiko, serta mengeluarkan kemas kini firmware kecemasan. CEO Rodolfo Novak meminta maaf dan mengatakan kelemahan itu mungkin ditemui menggunakan AI. Pedagang disarankan untuk memantau altcoin semasa kebimbangan keselamatan yang berterusan.

Odaily Planet Daily melaporkan bahawa Galaxy Research pada hari Jumaat menyatakan bahawa lebih daripada 1.000 BTC daripada kira-kira 1.200 alamat telah dipindahkan, bernilai sekitar US$70 juta, dan transaksi berkaitan dianggap berkaitan dengan lubang keamanan yang mempengaruhi dompet keras Coldcard.

Sebelum ini, pembuat Coldcard, Coinkite, mengeluarkan amaran pada hari Kamis bahawa terdapat masalah berterusan dalam penghasilan frasa pemulihan oleh peranti Coldcard Mk3. Sebagai langkah berhati-hati, syarikat tersebut meminta semua pengguna yang menggunakan Mk3 dan menghasilkan frasa pemulihan menggunakan firmware versi 4.0.1 atau versi seterusnya yang dikeluarkan pada Mac 2021, agar menyedari bahawa dana mereka mungkin berisiko.

Selepas itu, Coinkite memperluas amaran risiko untuk merangkumi versi firmware Mk4, Mk5, dan Coldcard Q tertentu, serta menerbitkan kemas kini firmware segera untuk semua model yang terjejas.

CEO Coinkite, Rodolfo Novak (juga dikenali sebagai NVK), meminta maaf pada hari Jumaat dan menyatakan bahawa syarikat itu "mengambil tanggungjawab penuh" atas kelemahan firmware tersebut, mengakui bahawa proses semakan dalaman gagal mengesan isu tersebut.

Novak juga menyatakan bahawa lubang keamanan ini mungkin ditemui dengan bantuan kecerdasan buatan, menyatakan bahawa peristiwa ini mencerminkan "realiti yang jelas di bawah paradigma AI baru". Beliau memperingatkan bahawa pemeriksaan kod yang dibantu AI mungkin dapat mengesan lubang keamanan berpotensi lebih pantas daripada pakar keselamatan yang berpengalaman, serta memudahkan penyerang memanfaatkan kelemahan dalam kod awam.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.