Odaily Planet Daily informa que Galaxy Research indicó el viernes que más de 1.000 BTC, con un valor aproximado de 70 millones de dólares, fueron transferidos desde cerca de 1.200 direcciones, y se considera que las transacciones están relacionadas con una vulnerabilidad que afecta al monedero físico Coldcard.
Anteriormente, el fabricante de Coldcard, Coinkite, emitió una advertencia el jueves indicando que existen problemas persistentes con las frases mnemotécnicas generadas por el dispositivo Coldcard Mk3. Por precaución, la empresa alerta a todos los usuarios que hayan generado frases mnemotécnicas con el Mk3 y con una versión de firmware 4.0.1 o posterior, lanzada en marzo de 2021, que sus fondos podrían estar en riesgo.
Subsequently, Coinkite expanded the risk advisory to include certain Mk4, Mk5, and Coldcard Q firmware versions, and released emergency firmware updates for all affected models.
El CEO de Coinkite, Rodolfo Novak (también conocido como NVK), se disculpó el viernes y afirmó que la empresa asume toda la responsabilidad por esta vulnerabilidad de firmware, reconociendo que los procesos internos de revisión no detectaron el problema.
Novak también indicó que la vulnerabilidad pudo descubrirse mediante inteligencia artificial, afirmando que este evento refleja "la realidad despierta bajo el nuevo paradigma de la IA". Advertió que la revisión de código asistida por IA puede detectar vulnerabilidades potenciales más rápido que expertos en seguridad experimentados, y también facilita que los atacantes exploten las debilidades en el código público.

