Newsbit
Bekijk de app
Bekijk

De Canadese hardwarewalletfabrikant Coinkite heeft een opvallende waarschuwing afgegeven na de grote Coldcard-hack. Volgens het bedrijf wist geen enkel getest AI-model het softwarelek te ontdekken waarmee hackers naar schatting voor 130 miljoen dollar aan Bitcoin (BTC) buitmaakten.

Daarmee zet Coinkite vraagtekens bij de betrouwbaarheid van AI als hulpmiddel voor het controleren van beveiligingskritische software.

AI miste cruciaal beveiligingslek

Volgens Coinkite zat de kwetsbaarheid niet in de cryptografie of de hoofdcode van de software, maar op de plek waar twee afzonderlijke softwarecomponenten met elkaar communiceren. Juist dat deel ontsnapte aan zowel menselijke controles als AI-gestuurde codeanalyses.

Het bedrijf zegt de firmware in de weken vóór de aanval nog met AI te hebben gecontroleerd. Ook na de hack werd de software getest met meerdere geavanceerde AI-modellen. Geen van die systemen wist de kwetsbaarheid te vinden.

Volgens Coinkite is dat een belangrijke waarschuwing voor de hele Bitcoin-sector. Bedrijven die AI gebruiken om beveiligingskritische software te controleren, zouden hun werkwijze direct moeten herzien en extra aandacht moeten besteden aan de grenzen tussen verschillende softwaremodules.

Hack zet vertrouwen in hardware wallets onder druk

De Coldcard-hack heeft voor veel onrust gezorgd binnen de cryptosector. Hardware wallets gelden al jaren als een van de veiligste manieren om cryptovaluta op te slaan, omdat de privésleutels offline worden bewaard en daardoor normaal gesproken buiten het bereik van hackers blijven.

Volgens onderzoeksbureau Galaxy Research vonden inmiddels vier aanvalsgolven plaats, waarbij in totaal naar schatting 130 miljoen dollar aan Bitcoin werd buitgemaakt.

De aanval raakt daarmee een van de belangrijkste principes van crypto: zelfbeheer van digitale activa. Volgens Nikhil Raghuveera, topman van blockchainbedrijf Predicate, laat het incident zien hoe één kwetsbaarheid het vertrouwen in het hele systeem kan aantasten.

Waarschuwing voor de hele sector

Coinkite benadrukt dat de lessen verder gaan dan alleen Coldcard. Volgens het bedrijf moeten ontwikkelaars beter begrijpen hoe de kwetsbaarheid kon ontstaan en waarom zowel traditionele controles als AI-systemen deze over het hoofd zagen.

De fabrikant roept andere Bitcoin-projecten, met name projecten die gebruikmaken van open-source software, op om hun beveiligingsprocessen opnieuw tegen het licht te houden. Volgens Coinkite toont de hack aan dat AI een nuttig hulpmiddel kan zijn, maar voorlopig geen vervanging vormt voor diepgaande beveiligingscontroles van kritieke software.

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Hackathon

OpenAI gehackt via Claude: ‘gewoon drie jongens met abonnementen’ krijgen duizenden dollars

Hackathon
hacker
claude, Anthropic
Meer Hack nieuws

Meest gelezen

Big Bitcoin
US Capitol in Washington
BRICS, China