En programvarusårbarhet i Coldcard-hårdvaruplånböcker gick obemärkt förbi i fem år och kunde potentiellt ha gjort det möjligt för angripare att rekonstruera privata nycklar och stjäla över 1 100 Bitcoin – värda cirka 38 miljoner dollar vid tillfället. Tillverkaren av plånboken sa att bristen upptäcktes delvis med hjälp av artificiell intelligens.
Den fem år gamla bristen
Sårbarheten har funnits i Coldcard-plånböcker sedan åtminstone 2021, enligt företaget. Den gjorde det möjligt för angripare att återställa privata nycklar från enheterna, vilket möjliggjorde en koordinerad utrensning av plånböcker. Stölden av mer än 1 100 Bitcoin var resultatet. Coldcard har inte avslöjat hur många plånböcker som äventyrats eller om alla berörda användare har underrättats.
AI-assisterad upptäckt
Coldcard tillskrev upptäckten av bristen delvis till AI. Företaget gav inga detaljer om vilka AI-verktyg eller metoder som användes, men erkännandet markerar ett anmärkningsvärt fall där AI krediteras för att ha hittat en kritisk hårdvarusårbarhet. Upptäckten ledde till en korrigering, även om tidslinjen för åtgärden är oklar.
Koordinerad utrensning och efterspel
Stölden innefattade en koordinerad utrensning, vilket tyder på att angriparna hade ett systematiskt tillvägagångssätt. Coldcard har inte bekräftat om brottsbekämpande myndigheter är inblandade. Användare uppmanas att hålla utkik efter uppdateringar från tillverkaren. Incidenten väcker frågor om säkerheten hos hårdvaruplånböcker som har funnits på marknaden i åratal utan att en sårbarhet upptäckts.
Den fulla omfattningen av intrånget är fortfarande okänd. Coldcard har inte sagt hur många plånböcker som påverkats eller om angriparna har identifierats. För närvarande lämnas branschen med en fem år gammal sårbarhet och en fråga värd 38 miljoner dollar.




