Galaxy Research: Ang mga pagkawala sa bitcoin na may kinalaman sa vulnerability ng Coldcard ay umabot sa $70M

iconKuCoinFlash
I-share
AI summary iconSummary
Balita tungkol sa bitcoin: Ireport ng Galaxy Research ang pagkawala ng $70 milyon pagkatapos ma-move ang higit sa 1,000 BTC mula sa 1,200 na address na kaugnay sa isang kamalian sa Coldcard hardware wallet. Binaril ng Coinkite na ang mga mnemonic phrases mula sa Coldcard Mk3 at mas bagong modelo ay nasa panganib at naglabas ng emergency firmware updates. Nag-apology ang CEO na si Rodolfo Novak at sinabi na ang kamalian ay maaaring natuklasan gamit ang AI. Inirerekomenda ang mga trader na suriin ang mga altcoin habang patuloy ang mga isyu sa seguridad.

Odaily Planet Daily News: Sinabi ng Galaxy Research noong Friday na higit sa 1,000 BTC, na may halagang humigit-kumulang sa $70 milyon, ay inilipat mula sa higit sa 1,200 na address, at itinuturing na may kaugnayan sa isang butas na nakakaapekto sa Coldcard hardware wallet.

Bago ito, ang tagagawa ng Coldcard, ang Coinkite, ay naglabas ng babala noong Huwebes na may patuloy na problema sa mga mnemonic phrase na ginawa ng Coldcard Mk3. Bilang pag-iingat, inabiso ng kumpanya ang lahat ng mga gumagamit ng Mk3 na nag-generate ng mnemonic phrase gamit ang firmware version 4.0.1 o mas huling bersyon na inilabas noong Marso 2021, na maaaring nasa panganib ang kanilang pera.

Pagkatapos, sinama ng Coinkite ang ilang bersyon ng firmware ng Mk4, Mk5, at Coldcard Q sa pagsasaalang-alang sa panganib, at inilabas ang emergency firmware update para sa lahat ng apektadong modelo.

Si Rodolfo Novak, CEO ng Coinkite (kilala rin bilang NVK), ay nag-apology sa Friday at nag-deklara na ang kumpanya ay “nagdudulot ng buong responsibilidad” para sa bug sa firmware, at tinanggap na hindi nakakita ang mga panloob na proseso ng pagsusuri.

Sinabi ni Novak na maaaring natuklasan ang vulnerability gamit ang artificial intelligence, at sinabi niya na ipinapakita ng pangyayaring ito ang “malinaw na katotohanan sa ilalim ng bagong AI paradigm.” Binaril niya na ang AI-assisted code review ay maaaring mas mabilis kaysa sa mga karanasan na security expert sa pagtatagpo ng potensyal na vulnerabilities, at nagpapadali rin ito sa mga attacker na pagsamantalahan ang mga kahinaan sa publikong code.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.