Odaily Planet Daily повідомляє, що Galaxy Research у п’ятницю заявила, що понад 1000 BTC з більш ніж 1200 адрес було переведено, що становить приблизно 70 мільйонів доларів США; ці транзакції вважаються пов’язаними з уразливістю, що впливає на апаратний гаманець Coldcard.
Раніше в четвер виробник Coldcard Coinkite опублікував попередження про постійну проблему з генерацією мнемонічних фраз на пристроях Coldcard Mk3. З обережності компанія нагадує всім користувачам, які використовували Mk3 з прошивкою версії 4.0.1 або новішою, опублікованою у березні 2021 року, що їхні кошти можуть перебувати під загрозою.
Пізніше Coinkite розширила попередження про ризики, включивши до нього деякі версії прошивки Mk4, Mk5 і Coldcard Q, і опублікувала термінове оновлення прошивки для всіх вплинутих моделей.
Генеральний директор Coinkite Родольфо Новак (відомий як NVK) у п’ятницю вибачився і заявив, що компанія «несе повну відповідальність» за цю вразливість у прошивці, признавши, що внутрішні процеси перевірки не виявили проблему.
Новак також зазначив, що ця вразливість, ймовірно, була виявлена за допомогою штучного інтелекту, назвавши цей випадок «пробудженням у новій парадигмі ШІ». Він попередив, що перевірка коду з допомогою ШІ може виявляти потенційні вразливості швидше, ніж досвідчені експерти з безпеки, і одночасно полегшує нападникам використання слабких місць у відкритому коді.

