Galaxy Digital Holdings LtdGLXY
言及
カナダのビットコインハードウェアウォレットメーカーCoinkiteは、ハッカーがオフラインの暗号資産ウォレットColdcard Walletを攻撃する際に悪用したソフトウェアの脆弱性を、人工知能は検知できなかったと警告した。この攻撃により、ユーザーのデジタル資産が約1億3000万ドル相当失われた。脆弱性は、厳格な審査を受けることの多いコアコードや暗号化システムではなく、二つのソフトウェア間の接続点となるファームウェア部分に存在した。Coinkiteは、攻撃の数週間前を含め、常にAIを用いてコードのセキュリティ監査を行ってきたが、脆弱性を発見できなかったと明かした。事件後、複数の主要AIモデルで再テストしたが、いずれも検知できなかったという。同社は、コード監査をAIに依存する組織に対し、システム間の接続点を早急にテストするよう警告している。Galaxy Researchの推計によると、攻撃は少なくとも4波にわたって行われ、被害総額は約1億3000万ドルに上る。
Coinkite's Coldcard wallet was hacked due to a firmware vulnerability that AI failed to detect, causing $130M loss.