Odaily Planet Daily melaporkan bahawa Galaxy Research pada hari Jumaat menyatakan bahawa lebih daripada 1.000 BTC daripada kira-kira 1.200 alamat telah dipindahkan, bernilai sekitar US$70 juta, dan transaksi berkaitan dianggap berkaitan dengan lubang keamanan yang mempengaruhi dompet keras Coldcard.
Sebelum ini, pembuat Coldcard, Coinkite, mengeluarkan amaran pada hari Kamis bahawa terdapat masalah berterusan dalam penghasilan frasa pemulihan oleh peranti Coldcard Mk3. Sebagai langkah berhati-hati, syarikat tersebut meminta semua pengguna yang menggunakan Mk3 dan menghasilkan frasa pemulihan menggunakan firmware versi 4.0.1 atau versi seterusnya yang dikeluarkan pada Mac 2021, agar menyedari bahawa dana mereka mungkin berisiko.
Selepas itu, Coinkite memperluas amaran risiko untuk merangkumi versi firmware Mk4, Mk5, dan Coldcard Q tertentu, serta menerbitkan kemas kini firmware segera untuk semua model yang terjejas.
CEO Coinkite, Rodolfo Novak (juga dikenali sebagai NVK), meminta maaf pada hari Jumaat dan menyatakan bahawa syarikat itu "mengambil tanggungjawab penuh" atas kelemahan firmware tersebut, mengakui bahawa proses semakan dalaman gagal mengesan isu tersebut.
Novak juga menyatakan bahawa lubang keamanan ini mungkin ditemui dengan bantuan kecerdasan buatan, menyatakan bahawa peristiwa ini mencerminkan "realiti yang jelas di bawah paradigma AI baru". Beliau memperingatkan bahawa pemeriksaan kod yang dibantu AI mungkin dapat mengesan lubang keamanan berpotensi lebih pantas daripada pakar keselamatan yang berpengalaman, serta memudahkan penyerang memanfaatkan kelemahan dalam kod awam.

