Galaxy Research yaptığı açıklamada, Coldcard donanım cüzdanlarını etkileyen bir güvenlik açığıyla bağlantılı olarak yaklaşık 1.200 adresten 1.000 BTC’den fazla, yani yaklaşık 70 milyon dolar değerinde kripto paranın çalındığını belirtti.
Coinkite Perşembe günü, Coldcard Mk3 cihazlarında oluşturulan seed’leri etkileyen devam eden bir sorun olduğunu duyurdu. Kripto donanım üreticisi, “Önlem olarak, Coinkite, 4.0.1 sürümünde (Mart 2021) veya daha sonraki herhangi bir sürümde Mk3 kullanarak seed oluşturan tüm kullanıcıları fonlarının risk altında olabileceği konusunda uyarıyor” dedi.
Coinkite daha sonra uyarıyı belirli Mk4, Mk5 ve Coldcard Q ürün yazılımı sürümlerini de kapsayacak şekilde genişletti ve etkilenen tüm modeller için acil ürün yazılımı güncellemeleri yayınladı.
Coinkite CEO’su Rodolfo Novak, kısaca NVK olarak bilinen isim, Cuma günü özür diledi ve şirketin “yazılım hatası için tam sorumluluk üstlendiğini” belirterek, inceleme sürecinin hatayı tespit edemediğini kabul etti.
Novak ayrıca, güvenlik açığının yapay zekâ kullanılarak ortaya çıkarılmış olabileceğini öne sürerek, olayı “yeni yapay zekâ paradigmasının acı bir gerçeği” olarak nitelendirdi. Yapay zekâ destekli kod incelemesinin, deneyimli güvenlik uzmanlarından bile daha hızlı bir şekilde gizli hataları tespit edebileceği ve saldırganların kamuya açık kodlardaki zayıf noktaları istismar etmesine olanak sağlayabileceği konusunda uyardı.

