Loading market data...

Un difetto del firmware Coldcard ha portato a un furto di Bitcoin da 38 milioni di dollari, secondo Coinkite

Un difetto del firmware Coldcard ha portato a un furto di Bitcoin da 38 milioni di dollari, secondo Coinkite

Come l'attaccante ha trovato la falla

Il firmware di Coldcard è open-source, il che significa che chiunque può ispezionare il codice. Coinkite afferma che l'attaccante ha probabilmente addestrato un modello di intelligenza artificiale sulle versioni precedenti del firmware per identificare una debolezza che potesse essere sfruttata da remoto. L'azienda non ha specificato quale versione del firmware contenesse il bug né da quanto tempo fosse presente prima che lo sfruttamento fosse scoperto.

Cosa sta facendo Coinkite ora

Coinkite ha rilasciato un aggiornamento del firmware corretto e sta esortando tutti gli utenti Coldcard a installarlo immediatamente. L'azienda non ha dichiarato se offrirà un rimborso alle vittime o se le forze dell'ordine sono state contattate. La cifra di 38 milioni di dollari rappresenta il totale di Bitcoin rubati nell'attacco,