👾Хакер слил $38 млн в Bitcoin через уязвимость Coldcard
Производитель аппаратного кошелька Coldcard — компания Coinkite — сообщила о краже $38 млн в Bitcoin. Уязвимость находилась в прошивке устройства и затрагивала генерацию приватных ключей.
По мнению Coinkite, атакующий, скорее всего, использовал ИИ для анализа старых версий открытого исходного кода прошивки — и таким образом обнаружил баг, который не заметили люди.
Coldcard считается одним из самых защищённых Bitcoin-кошельков среди опытных пользователей. Инцидент показывает: даже open-source решения с репутацией не застрахованы от уязвимостей, особенно когда к аудиту подключается ИИ 😍