Loading market data...

Defekti i Coldcard Wallet ekzistoi për pesë vjet, çoi në vjedhjen e 38 milionë dollarëve në Bitcoin, prodhuesi thotë se IA ndihmoi ta gjente

Defekti i Coldcard Wallet ekzistoi për pesë vjet, çoi në vjedhjen e 38 milionë dollarëve në Bitcoin, prodhuesi thotë se IA ndihmoi ta gjente

Një dobësi softuerike në kuletat harduerike Coldcard mbeti e pazbuluar për pesë vjet, duke u mundësuar potencialisht sulmuesve të rindërtonin çelësat privatë dhe të vidhnin mbi 1,100 Bitcoin — me vlerë rreth 38 milionë dollarë në atë kohë. Prodhuesi i kuletës tha se defekti u zbulua pjesërisht me ndihmën e inteligjencës artificiale.

Defekti pesëvjeçar

Dobësia ekzistonte në kuletat Coldcard që të paktën nga viti 2021, sipas kompanisë. Ajo u mundësonte sulmuesve të rikuperonin çelësat privatë nga pajisjet, duke mundësuar një fshirje të koordinuar të kuletave. Vjedhja e më shumë se 1,100 Bitcoin ishte rezultat. Coldcard nuk ka zbuluar sa kuleta u komprometuan ose nëse të gjithë përdoruesit e prekur janë njoftuar.

Zbulimi me ndihmën e IA

Coldcard ia atribuoi zbulimin e defektit pjesërisht IA-së. Kompania nuk dha detaje se cilat mjete ose metoda të IA u përdorën, por pranimi shënon një rast të dukshëm ku IA merr meritat për gjetjen e një dobësie kritike harduerike. Gjetja çoi në një patch, megjithëse afati kohor i rregullimit është i paqartë.

Fshirja e koordinuar dhe pasojat

Vjedhja përfshinte një fshirje të koordinuar, duke sugjeruar se sulmuesit kishin një qasje sistematike. Coldcard nuk ka konfirmuar nëse organet e zbatimit të ligjit janë të përfshira. Përdoruesit këshillohen të kontrollojnë për përditësime nga prodhuesi. Incidenti ngre pyetje rreth sigurisë së kuletave harduerike që kanë qenë në treg për vite pa u zbuluar një defekt.

Shtrirja e plotë e shkeljes mbetet e panjohur. Coldcard nuk ka thënë sa kuleta u prekën ose nëse sulmuesit janë identifikuar. Për tani, industria ka mbetur me një dobësi pesëvjeçare dhe një pyetje prej 38 milionë dollarësh.