Një dobësi softuerike në kuletat harduerike Coldcard mbeti e pazbuluar për pesë vjet, duke u mundësuar potencialisht sulmuesve të rindërtonin çelësat privatë dhe të vidhnin mbi 1,100 Bitcoin — me vlerë rreth 38 milionë dollarë në atë kohë. Prodhuesi i kuletës tha se defekti u zbulua pjesërisht me ndihmën e inteligjencës artificiale.
Defekti pesëvjeçar
Dobësia ekzistonte në kuletat Coldcard që të paktën nga viti 2021, sipas kompanisë. Ajo u mundësonte sulmuesve të rikuperonin çelësat privatë nga pajisjet, duke mundësuar një fshirje të koordinuar të kuletave. Vjedhja e më shumë se 1,100 Bitcoin ishte rezultat. Coldcard nuk ka zbuluar sa kuleta u komprometuan ose nëse të gjithë përdoruesit e prekur janë njoftuar.
Zbulimi me ndihmën e IA
Coldcard ia atribuoi zbulimin e defektit pjesërisht IA-së. Kompania nuk dha detaje se cilat mjete ose metoda të IA u përdorën, por pranimi shënon një rast të dukshëm ku IA merr meritat për gjetjen e një dobësie kritike harduerike. Gjetja çoi në një patch, megjithëse afati kohor i rregullimit është i paqartë.
Fshirja e koordinuar dhe pasojat
Vjedhja përfshinte një fshirje të koordinuar, duke sugjeruar se sulmuesit kishin një qasje sistematike. Coldcard nuk ka konfirmuar nëse organet e zbatimit të ligjit janë të përfshira. Përdoruesit këshillohen të kontrollojnë për përditësime nga prodhuesi. Incidenti ngre pyetje rreth sigurisë së kuletave harduerike që kanë qenë në treg për vite pa u zbuluar një defekt.
Shtrirja e plotë e shkeljes mbetet e panjohur. Coldcard nuk ka thënë sa kuleta u prekën ose nëse sulmuesit janë identifikuar. Për tani, industria ka mbetur me një dobësi pesëvjeçare dhe një pyetje prej 38 milionë dollarësh.


