פגם תוכנה בארנקי החומרה של Coldcard לא התגלה במשך חמש שנים, ואיפשר לתוקפים לשחזר מפתחות פרטיים ולגנוב למעלה מ-1,100 ביטקוין - בשווי של כ-38 מיליון דולר באותה עת. יצרן הארנק אמר שהפגם התגלה חלקית בעזרת בינה מלאכותית.
הפגם בן חמש השנים
\nהפגם היה קיים בארנקי Coldcard לפחות מאז 2021, לפי החברה. הוא אפשר לתוקפים לשחזר מפתחות פרטיים מהמכשירים, ואיפשר סחיפה מתואמת של ארנקים. התוצאה הייתה גניבת יותר מ-1,100 ביטקוין. Coldcard לא חשפה כמה ארנקים נפרצו או אם כל המשתמשים המושפעים קיבלו הודעה.
גילוי בסיוע בינה מלאכותית
\nColdcard ייחסה את גילוי הפגם חלקית לבינה מלאכותית. החברה לא מסרה פרטים על אילו כלים או שיטות בינה מלאכותית שימשו, אך ההכרה מהווה מקרה בולט של ייחוס גילוי פגם חומרה קריטי לבינה מלאכותית. הממצא הוביל לתיקון, אם כי ציר הזמן של התיקון אינו ברור.
הסחיפה המתואמת וההשלכות
\nהגניבה כללה סחיפה מתואמת, מה שמרמז שלתוקפים הייתה גישה שיטתית. Coldcard לא אישרה אם רשויות החוק מעורבות. מומלץ למשתמשים לבדוק עדכונים מהיצרן. האירוע מעלה שאלות לגבי האבטחה של ארנקי חומרה שנמצאים בשוק שנים ללא פגם שהתגלה.
ההיקף המלא של הפריצה נותר לא ידוע. Coldcard לא מסרה כמה ארנקים הושפעו או אם התוקפים זוהו. לעת עתה, התעשייה נותרה עם פגם בן חמש שנים ושאלה של 38 מיליון דולר.



