Odaily Planet Daily đưa tin, vào thứ Sáu, Galaxy Research cho biết hơn 1.000 BTC từ khoảng 1.200 địa chỉ đã được chuyển đi, tương đương khoảng 70 triệu USD, và các giao dịch liên quan được cho là có liên quan đến lỗ hổng ảnh hưởng đến ví phần cứng Coldcard.
Trước đó, nhà sản xuất Coldcard là Coinkite đã đưa ra cảnh báo vào thứ Năm rằng có vấn đề kéo dài trong việc tạo từ phục hồi của thiết bị Coldcard Mk3. Vì sự cẩn trọng, công ty nhắc nhở tất cả người dùng sử dụng Mk3 và tạo từ phục hồi bằng phiên bản firmware 4.0.1 hoặc các phiên bản mới hơn được phát hành vào tháng 3 năm 2021 rằng tài sản của họ có thể gặp rủi ro.
Sau đó, Coinkite đã mở rộng phạm vi cảnh báo rủi ro để bao gồm một số phiên bản firmware của Mk4, Mk5 và Coldcard Q, đồng thời phát hành bản cập nhật firmware khẩn cấp cho tất cả các mẫu bị ảnh hưởng.
CEO của Coinkite, Rodolfo Novak (còn được gọi là NVK), đã xin lỗi vào thứ Sáu và cho biết công ty "chịu toàn bộ trách nhiệm" đối với lỗ hổng phần mềm firmware, thừa nhận quy trình kiểm tra nội bộ đã không phát hiện ra vấn đề.
Novak còn cho biết lỗ hổng này có thể đã được phát hiện nhờ trí tuệ nhân tạo, cho rằng sự kiện này phản ánh “thực tế tỉnh táo trong bối cảnh mô hình AI mới”. Ông cảnh báo rằng việc kiểm tra mã được hỗ trợ bởi AI có thể phát hiện các lỗ hổng tiềm ẩn nhanh hơn cả các chuyên gia bảo mật giàu kinh nghiệm, đồng thời giúp kẻ tấn công dễ dàng khai thác các điểm yếu trong mã nguồn công khai.

