Cómo encontró el atacante la brecha
El firmware de Coldcard es de código abierto, lo que significa que cualquiera puede inspeccionar el código. Coinkite afirma que el atacante probablemente entrenó un modelo de IA en versiones anteriores del firmware para identificar una debilidad que pudiera explotarse de forma remota. La compañía no especificó qué versión del firmware contenía el error ni cuánto tiempo había estado presente antes de que se descubriera la explotación.
Qué está haciendo Coinkite ahora
Coinkite ha lanzado una actualización de firmware corregida e insta a todos los usuarios de Coldcard a instalarla de inmediato. La compañía no ha dicho si ofrecerá reembolsos a las víctimas o si se ha contact




