Odaily星球日报, Galaxy Research Cuma günü, yaklaşık 70 milyon dolar değerindeki 1000'den fazla BTC'nin 1200'den fazla adrese aktarıldığını açıkladı; ilgili işlemler, Coldcard donanım cüzdanlarını etkileyen bir güvenlik açıklasıyla ilişkili olarak değerlendiriliyor.
Daha önce, Coldcard üreticisi Coinkite, Perşembe günü Coldcard Mk3 cihazlarının oluşturduğu anahtar cümlelerde sürekli bir sorun olduğunu duyurdu. Önlem amaçlı, Mk3 cihazını kullanıyor ve 4.0.1 veya daha sonraki sürümlerle oluşturulan anahtar cümleleri olan tüm kullanıcılar, varlıklarının risk altında olabileceğini bildirdi.
Daha sonra Coinkite, risk uyarılarını kısmen Mk4, Mk5 ve Coldcard Q firmware sürümlerine de genişletti ve tüm etkilenen modeller için acil firmware güncellemesi yayınladı.
Coinkite CEO Rodolfo Novak (NVK olarak da bilinir), Cuma günü özür diledi ve şirketin bu donanım açıklığı için "tam sorumluluğu kabul ettiğini" belirterek, dahili inceleme süreçlerinin sorunu tespit edemediğini kabul etti.
Novak, bu açıklığın yapay zeka tarafından keşfedilmiş olabileceğini belirtti ve bu olayın "yeni AI paradigmalarının bilinçli gerçekliğini" yansıttığını söyledi. Yapay zeka destekli kod incelemesinin, deneyimli güvenlik uzmanlarından daha hızlı potansiyel açıkları bulabileceğini ve saldırganların açık kaynak kodlardaki zayıflıkları kullanmasını kolaylaştırdığını uyardı.

