Odaily星球日报讯,Galaxy Research 于周五表示,超过 1000 枚 BTC 从近 1200 个地址转出,价值约 7000 万美元,相关交易被认为与影响 Coldcard 硬件钱包的漏洞有关。
पहले, Coldcard निर्माता Coinkite ने गुरुवार को चेतावनी जारी की कि Coldcard Mk3 उपकरण द्वारा उत्पन्न मैनेमोनिक फ्रेज में स्थायी समस्याएँ हैं। सावधानी के तौर पर, कंपनी ने सभी ऐसे उपयोगकर्ताओं को सलाह दी है जो Mk3 का उपयोग कर रहे हैं और जिन्होंने 2021 मार्च में जारी 4.0.1 या उसके बाद के फर्मवेयर संस्करण द्वारा मैनेमोनिक फ्रेज बनाए हैं, कि उनकी धनराशि को खतरा हो सकता है।
इसके बाद, कोइनकाइट ने अपने जोखिम चेतावनी के दायरे को आंशिक रूप से Mk4, Mk5 और Coldcard Q फर्मवेयर संस्करणों को शामिल करके विस्तारित किया और सभी प्रभावित मॉडल के लिए आपातकालीन फर्मवेयर अपडेट जारी किया।
Coinkite के सीईओ रोडोल्फो नोवाक (जिन्हें NVK के नाम से भी जाना जाता है) ने शुक्रवार को क्षमा मांगी और कंपनी ने इस फर्मवेयर दोष के लिए "पूरी जिम्मेदारी" स्वीकार की, जिसमें आंतरिक समीक्षा प्रक्रिया ने समस्या को नहीं पकड़ा।
नोवाक ने यह भी कहा कि यह दुर्बलता कृत्रिम बुद्धिमत्ता के माध्यम से खोजी गई हो सकती है, और इस घटना को "नए AI पैराडाइम के तहत एक स्पष्ट वास्तविकता" के रूप में देखा गया। उन्होंने चेतावनी दी कि AI-सहायता वाली कोड समीक्षा संभावित दुर्बलताओं को अनुभवी सुरक्षा विशेषज्ञों से तेजी से पहचान सकती है, जिससे हमलावरों को सार्वजनिक कोड में कमजोरियों का लाभ उठाने में आसानी होती है।

