Une faille de micrologiciel de 2021 dans les portefeuilles matériels Coldcard a laissé certaines phrases de récupération avec un manque de hasard, et des attaquants ont transféré environ 1 600 à 1 800 BTC depuis les portefeuilles concernés depuis le 30 juillet, sur des milliers d’adresses. D’après Odaily, le bitcoin volé a une valeur supérieure à 100 millions de dollars.
Le fabricant de Coldcard, Coinkite, a déclaré qu’il devait supposer que quelqu’un a utilisé l’IA pour examiner son micrologiciel public, tout en notant que le bug existait depuis environ cinq ans et que l’implication de l’IA dans les attaques n’a pas été confirmée.
Le chercheur de Shielded Labs, Taylor Hornby, a utilisé un agent d’audit Claude Opus 4.8 pour découvrir une vulnérabilité dans le circuit de la pool shielded Orchard de Zcash, apparue en 2022. Lors des tests, il a pu générer un nombre illimité de faux ZEC sans détection, et les développeurs ont corrigé le problème en quelques jours ; aucun vol n’a été confirmé.
La société d’analytique blockchain Chainalysis a indiqué que le nombre quotidien d’écritures on-chain contenant des instructions de malwares et des informations de commande et de contrôle est passé d’environ 2,06 à 11,1, soit une hausse de 440 %.
