Loading market data...

Defecțiunea firmware-ului Coldcard a dus la un jaf de 38 de milioane de dolari în Bitcoin, spune Coinkite

Defecțiunea firmware-ului Coldcard a dus la un jaf de 38 de milioane de dolari în Bitcoin, spune Coinkite

Un atacator a furat 38 de milioane de dolari în Bitcoin exploatând o vulnerabilitate în portofelele hardware Coldcard, a dezvăluit săptămâna aceasta producătorul dispozitivului, Coinkite. Compania crede că hoțul a folosit inteligență artificială pentru a analiza versiunile anterioare ale firmware-ului open-source și pentru a identifica defectul.

Cum a găsit atacatorul breșa

Firmware-ul Coldcard este open-source, ceea ce înseamnă că oricine poate inspecta codul. Coinkite spune că atacatorul a antrenat probabil un model de IA pe versiuni mai vechi de firmware pentru a identifica o slăbiciune care putea fi exploatată de la distanță. Compania nu a specificat ce versiune de firmware conținea bug-ul sau cât timp a fost prezent înainte ca exploatarea să fie descoperită.

Ce face Coinkite acum

Coinkite a lansat o actualizare de firmware corectată și îndeamnă toți utilizatorii Coldcard să o instaleze imediat. Compania nu a spus dacă va oferi despăgubiri victimelor sau dacă a fost contactată forțele de ordine. Suma de 38 de milioane de dolari reprezintă totalul Bitcoin furat în atac, deși numărul portofelelor afectate rămâne neclar.

Portofelele hardware sunt comercializate ca una dintre cele mai sigure modalități de a stoca criptomonede, fondurile fiind păstrate offline. Acest incident arată că chiar și dispozitivele izolate pot fi vulnerabile dacă firmware-ul lor are bug-uri – și că codul open-source, deși auditable, poate fi și folosit ca armă de atacatori cu suficientă putere de calcul. Coldcard are o reputație solidă printre utilizatorii de Bitcoin, așa că breșa este o lovitură pentru încrederea în ecosistem.

Coinkite spune că va publica o analiză completă în săptămânile următoare. Utilizatorii sunt sfătuiți să actualizeze firmware-ul și să mute fondurile într-un portofel nou dacă suspectează expunerea. Întrebarea mai amplă – cum să te aperi împotriva vânătorii de vulnerabilități asistată de IA în hardware-ul open-source – rămâne deschisă.