Odaily Planet Daily relata que, na sexta-feira, a Galaxy Research afirmou que mais de 1.000 BTC, com valor aproximado de US$ 70 milhões, foram transferidos de cerca de 1.200 endereços, e as transações relacionadas são consideradas associadas à vulnerabilidade que afeta a carteira de hardware Coldcard.
Anteriormente, a Coinkite, fabricante do Coldcard, emitiu um aviso na quinta-feira alertando para um problema persistente com as frases mnemônicas geradas pelo dispositivo Coldcard Mk3. Por prudência, a empresa alertou todos os usuários que utilizam o Mk3 e geraram frases mnemônicas com a versão do firmware 4.0.1, lançada em março de 2021, ou posterior, de que seus fundos podem estar em risco.
Em seguida, a Coinkite expandiu o aviso de risco para incluir também algumas versões de firmware dos modelos Mk4, Mk5 e Coldcard Q, e lançou atualizações de firmware de emergência para todos os modelos afetados.
O CEO da Coinkite, Rodolfo Novak (também conhecido como NVK), pediu desculpas na sexta-feira e afirmou que a empresa assume total responsabilidade pela vulnerabilidade no firmware, reconhecendo que os processos internos de revisão falharam em detectar o problema.
Novak também afirmou que a vulnerabilidade pode ter sido descoberta com a ajuda da inteligência artificial, dizendo que o evento reflete a "realidade clara sob o novo paradigma da IA". Ele alertou que a revisão de código assistida por IA pode identificar vulnerabilidades potenciais mais rapidamente do que especialistas em segurança experientes, tornando mais fácil para atacantes explorar fraquezas em código público.

