Hacklenen Bitcoin cüzdanı üreticisi, yapay zekânın açığı tespit edemediği konusunda uyardı
Bloomberg
🔹 Kanada merkezli Coinkite Inc., Coldcard donanım cüzdanlarının boşaltılmasına yol açan yazılım açığının yapay zekâ destekli güvenlik incelemelerinde tespit edilemediğini açıkladı.
🔹 Coldcard saldırısında çalınan fonların toplamı yaklaşık 130 milyon dolar olarak hesaplanıyor.
🔹 Coinkite, güvenlik açısından kritik kodları izlemek için yapay zekâ kullanan şirketlerin derhal inceleme yapmasını önerdi.
🔹 Şirket, yapay zekâ incelemelerinin özellikle derleme sınırları ve alt modüller arasındaki etkileşimler üzerinde test edilmesi gerektiğini söyledi.
🔹 Coinkite, açığın ana kodda veya çoğu incelemenin odaklandığı kriptografik mantıkta değil, ürün yazılımındaki iki ayrı yazılım bileşeninin etkileştiği bölümde bulunduğunu açıkladı.
🔹 Coinkite, saldırıdan önceki haftalarda kritik kod tabanlarını yapay zekâ destekli araçlarla incelediğini, ancak açığın tespit edilmediğini söyledi.
🔹 Şirket, saldırının ardından kodunu birçok gelişmiş yapay zekâ modeliyle test ettiğini ve modellerin hiçbirinin açığı bulamadığını açıkladı.
🔹 Galaxy Research, Coldcard saldırısındaki dört şüpheli saldırı dalgasının yaklaşık 130 milyon dolarlık kayba yol açtığını hesapladı; doğrulanmış üç dalgada yaklaşık 7.300 adresten 1.596 Bitcoin çalındı.
🔹 Coldcard saldırısı, internete bağlı olmayan fiziksel donanımlarda özel anahtar saklayan donanım cüzdanlarının güvenliği ve kripto varlıklarda kullanıcıların kendi saklama sorumluluğu konusundaki tartışmaları artırdı.
🔹 Predicate Üst Yöneticisi Nikhil Raghuveera, Coldcard olayının tek bir arıza noktasının kendi kendine saklama modeline duyulan güveni sarsabileceğini ve yatırımcıların zamanla dijital varlıklardan tamamen uzaklaşabileceğini söyledi.