Ich habe mich heute am See mit dem ColdCard Fall beschäftigt, bei dem Aufgrund einer falschen Konfiguration bei Hardware...

Ich habe mich heute am See mit dem ColdCard Fall beschäftigt, bei dem Aufgrund einer falschen Konfiguration bei Hardware Bitcoin Wallets über 1400 Bitcoin gestohlen wurden. Der Bug bestand seit 2021 und wurde über das Wochenende ausgenutzt. Ich bin selbst ziemlich kritisch gegenüber #AI - aber ich finde es grob fahrlässig, sicherheitsrelevanten Code nicht zumindest durch LLMs analysieren zu lassen. Angreifer machen es sowieso. Das ersetzt natürlich kein professionelles Review - der Bug bei der ColdCard Firmware hätte meiner Meinung nach auffallen müssen.Ledger, ein Konkurrent von ColdCard, bietet hier einen spannenden Einblick in ihren Agenten-Workflow:https://donjon.ledger.com/blog/ai-security-harness-cerberus/#bitcoin #coldcard #security

Read Original

Related