Loading market data...

Coldcard-firmwarefejl førte til Bitcoin-tyveri på 38 millioner dollars, siger Coinkite

Coldcard-firmwarefejl førte til Bitcoin-tyveri på 38 millioner dollars, siger Coinkite

Sådan fandt angriberen hullet

Coldcards firmware er open source, hvilket betyder, at alle kan inspicere koden. Coinkite siger, at angriberen sandsynligvis trænede en AI-model på ældre firmwareudgivelser for at identificere en svaghed, der kunne udnyttes eksternt. Virksomheden specificerede ikke, hvilken firmwareversion der indeholdt fejlen, eller hvor længe den havde været til stede, før udnyttelsen blev opdaget.

Hvad Coinkite gør nu

Coinkite har udgivet en opdateret firmware med rettelse og opfordrer alle Coldcard-brugere til at installere den med det samme. Virksomheden har ikke sagt, om den vil tilbyde kompensation til ofrene, eller om myndighederne er blevet kontaktet. De 38 millioner dollars repræsenterer det samlede antal Bitcoin, der blev stjålet i angrebet, selvom antallet af berørte wallets stadig er uklart.

Hardware wallets markedsføres som en af de mest sikre måder at opbevare krypto på, da midlerne holdes offline. Denne hændelse viser, at selv air-gapped-enheder kan være sårbare, hvis deres firmware har fejl – og at open source-kode, selvom den kan revideres, også kan blive brugt som våben af angribere med tilstrækkelig regnekraft. Coldcard har et stærkt ry blandt bitcoin-brugere, så bruddet er et slag mod tilliden til økosystemet.

Coinkite siger, at de vil offentliggøre en fuld post-mortem i de kommende uger. Brugere rådes til at opdatere firmware og flytte midler til en ny wallet, hvis de