Coldcardのハードウェアウォレットの2021年のファームウェア脆弱性により、一部のリカバリーシードのランダム性が不十分になっていた。攻撃者は7月30日以降、影響を受けたウォレットから約1,600〜1,800 BTCを移動させており、数千のアドレスにわたるという。Odailyによると、盗まれたビットコインの価値は1億ドル(100 millionドル)を超える。
ColdcardのメーカーであるCoinkiteは、自社の公開ファームウェアを誰かがAIで確認した可能性を前提にする必要があると述べた。一方で、この不具合は約5年間存在しており、攻撃へのAIの関与は確認されていないとしている。
Shielded Labsの研究者テイラー・ホーンビーは、Claude Opus 4.8の監査エージェントを使用して、2022年に始まったZcashのOrchardシールドプール回路の脆弱性を見つけた。テストでは、検知されることなく無制限に偽のZECを生成できたという。開発者らは数日以内に問題を修正し、盗難は確認されなかった。
ブロックチェーン分析企業のChainalysisによると、マルウェアの命令と指令・制御情報を含むオンチェーン書き込みの1日あたりの件数は、約2.06から11.1へと増加し、増加率は440%だった。
