Odaily Planet Daily сообщает, что Galaxy Research в пятницу заявила, что более 1000 BTC, находившихся примерно в 1200 адресах, были переведены на сумму около 70 миллионов долларов США; связанные транзакции, как считается, связаны с уязвимостью, затрагивающей аппаратный кошелек Coldcard.
Ранее производитель Coldcard Coinkite в четверг выпустил предупреждение о том, что у устройств Coldcard Mk3 существует постоянная проблема с генерацией мнемонических фраз. Из осторожности компания предупреждает всех пользователей, которые использовали Mk3 и сгенерировали мнемонические фразы с помощью прошивки версии 4.0.1, выпущенной в марте 2021 года, или более поздних версий, что их средства могут находиться под угрозой.
Затем Coinkite расширила предупреждение о рисках, включив в него некоторые версии прошивки Mk4, Mk5 и Coldcard Q, и выпустила срочное обновление прошивки для всех затронутых моделей.
Генеральный директор Coinkite Родольфо Новак (известный как NVK) извинился в пятницу и заявил, что компания «несет полную ответственность» за эту уязвимость в прошивке, признав, что внутренние процессы аудита не выявили проблему.
Новак также отметил, что уязвимость могла быть обнаружена с помощью искусственного интеллекта, назвав это событие отражением «ясной реальности в новой парадигме ИИ». Он предупредил, что проверка кода с помощью ИИ может обнаруживать потенциальные уязвимости быстрее, чем опытные специалисты по безопасности, и облегчает злоумышленникам использование слабых мест в открытых кодах.

