Saldırgan açığı nasıl buldu?
Coldcard'ın ürün yazılımı açık kaynaklıdır, yani herkes kodu inceleyebilir. Coinkite, saldırganın muhtemelen eski ürün yazılımı sürümleri üzerinde bir yapay zeka modeli eğiterek uzaktan istismar edilebilecek bir zayıflık tespit ettiğini söylüyor. Şirket, açığın hangi ürün yazılımı sürümünde bulunduğunu veya istismar keşfedilmeden önce ne kadar süredir mevcut olduğunu belirtmedi.
Coinkite şimdi ne yapıyor?
Coinkite, yamalı bir ürün yazılımı güncellemesi yayınladı ve tüm Coldcard kullanıcılarını derhal kurmaya çağırıyor. Şirket, mağdurlara tazminat ödeyip ödemeyeceğini veya kolluk kuvvetleriyle iletişime geçilip geçilmediğini açıklamadı. 38 milyon dolarlık rakam, saldırıda çalınan




