Come l'attaccante ha trovato la falla
Il firmware di Coldcard è open-source, il che significa che chiunque può ispezionare il codice. Coinkite afferma che l'attaccante ha probabilmente addestrato un modello di intelligenza artificiale sulle versioni precedenti del firmware per identificare una debolezza che potesse essere sfruttata da remoto. L'azienda non ha specificato quale versione del firmware contenesse il bug né da quanto tempo fosse presente prima che lo sfruttamento fosse scoperto.
Cosa sta facendo Coinkite ora
Coinkite ha rilasciato un aggiornamento del firmware corretto e sta esortando tutti gli utenti Coldcard a installarlo immediatamente. L'azienda non ha dichiarato se offrirà un rimborso alle vittime o se le forze dell'ordine sono state contattate. La cifra di 38 milioni di dollari rappresenta il totale di Bitcoin rubati nell'attacco,




