Một lỗ hổng firmware năm 2021 trong các ví phần cứng Coldcard khiến một số cụm hạt giống khôi phục (recovery seeds) có độ ngẫu nhiên không đủ, và kẻ tấn công đã chuyển khoảng 1.600 đến 1.800 BTC từ các ví bị ảnh hưởng kể từ ngày 30 tháng 7, trên hàng nghìn địa chỉ. Theo Odaily, lượng bitcoin bị đánh cắp có giá trị hơn 100 triệu USD.

Nhà sản xuất Coldcard Coinkite cho biết họ phải giả định rằng ai đó đã sử dụng AI để xem xét firmware công khai của hãng, đồng thời cho biết lỗi này đã tồn tại khoảng năm năm và chưa có xác nhận rằng AI đã tham gia vào các cuộc tấn công.

Nhà nghiên cứu của Shielded Labs, Taylor Hornby, đã sử dụng tác nhân kiểm tra (audit agent) Claude Opus 4.8 để tìm ra một lỗ hổng trong mạch (circuit) của pool shielded Zcash Orchard, bắt đầu từ năm 2022. Trong quá trình thử nghiệm, anh có thể tạo ra vô hạn ZEC giả mà không bị phát hiện, và các nhà phát triển đã khắc phục sự cố trong vòng vài ngày; không có vụ trộm nào được xác nhận.

Công ty phân tích blockchain Chainalysis cho biết số lượng hằng ngày các bản ghi on-chain (on-chain writes) mang hướng dẫn mã độc và thông tin lệnh–điều khiển (command-and-control) đã tăng từ khoảng 2,06 lên 11,1, tức tăng 440%.