Μια ευπάθεια λογισμικού στα πορτοφόλια υλικού Coldcard πέρασε απαρατήρητη για πέντε χρόνια, επιτρέποντας ενδεχομένως σε επιτιθέμενους να ανακατασκευάσουν ιδιωτικά κλειδιά και να κλέψουν πάνω από 1.100 Bitcoin — αξίας περίπου 38 εκατομμυρίων δολαρίων εκείνη την εποχή. Ο κατασκευαστής του πορτοφολιού δήλωσε ότι το ελάττωμα ανακαλύφθηκε εν μέρει με τη βοήθεια της τεχνητής νοημοσύνης.
Το Ελάττωμα των Πέντε Ετών
Η ευπάθεια υπήρχε στα πορτοφόλια Coldcard από τουλάχιστον το 2021, σύμφωνα με την εταιρεία. Επέτρεπε στους επιτιθέμενους να ανακτούν ιδιωτικά κλειδιά από τις συσκευές, διευκολύνοντας μια συντονισμένη εκκαθάριση πορτοφολιών. Η κλοπή περισσότερων από 1.100 Bitcoin ήταν το αποτέλεσμα. Η Coldcard δεν έχει αποκαλύψει πόσα πορτοφόλια παραβιάστηκαν ή αν έχουν ειδοποιηθεί όλοι οι επηρεαζόμενοι χρήστες.
Ανακάλυψη με τη Βοήθεια Τεχνητής Νοημοσύνης
Η Coldcard απέδωσε την ανακάλυψη του ελαττώματος εν μέρει στην τεχνητή νοημοσύνη. Η εταιρεία δεν παρείχε λεπτομέρειες σχετικά με τα εργαλεία ή τις μεθόδους τεχνητής νοημοσύνης που χρησιμοποιήθηκαν, αλλά η αναγνώριση αυτή αποτελεί ένα αξιοσημείωτο παράδειγμα όπου η τεχνητή νοημοσύνη πιστώνεται με την εύρεση μιας κρίσιμης ευπάθειας υλικού. Το εύρημα οδήγησε σε επιδιόρθωση, αν και το χρονοδιάγραμμα της διόρθωσης είναι ασαφές.
Συντονισμένη Εκκαθάριση και Επακόλουθα
Η κλοπή περιελάμβανε μια συντονισμένη εκκαθάριση, υποδηλώνοντας ότι οι επιτιθέμενοι είχαν συστηματική προσέγγιση. Η Coldcard δεν έχει επιβεβαιώσει αν εμπλέκονται οι αρχές επιβολής του νόμου. Οι χρήστες συμβουλεύονται να ελέγχουν για ενημερώσεις από τον κατασκευαστή. Το περιστατικό εγείρει ερωτήματα σχετικά με την ασφάλεια των πορτοφολιών υλικού που κυκλοφορούν στην αγορά για χρόνια χωρίς να έχει βρεθεί ελάττωμα.
Το πλήρες εύρος της παραβίασης παραμένει άγνωστο. Η Coldcard δεν έχει πει πόσα πορτοφόλια επηρεάστηκαν ή αν οι επιτιθέμενοι έχουν ταυτοποιηθεί. Προς το παρόν, ο κλάδος μένει με μια ευπάθεια πέντε ετών και ένα ερώτημα 38 εκατομμυρίων δολαρίων.




