Newsbit
Bekijk de app
Bekijk

De Canadese hardwarewalletfabrikant Coinkite heeft een opvallende waarschuwing afgegeven na de grote Coldcard-hack. Volgens het bedrijf wist geen enkel getest AI-model het softwarelek te ontdekken waarmee hackers naar schatting voor 130 miljoen dollar aan Bitcoin (BTC) buitmaakten.

Daarmee zet Coinkite vraagtekens bij de betrouwbaarheid van AI als hulpmiddel voor het controleren van beveiligingskritische software.

AI miste cruciaal beveiligingslek

Volgens Coinkite zat de kwetsbaarheid niet in de cryptografie of de hoofdcode van de software, maar op de plek waar twee afzonderlijke softwarecomponenten met elkaar communiceren. Juist dat deel ontsnapte aan zowel menselijke controles als AI-gestuurde codeanalyses.

Het bedrijf zegt de firmware in de weken vóór de aanval nog met AI te hebben gecontroleerd. Ook na de hack werd de software getest met meerdere geavanceerde AI-modellen. Geen van die systemen wist de kwetsbaarheid te vinden.

Volgens Coinkite is dat een belangrijke waarschuwing voor de hele Bitcoin-sector. Bedrijven die AI gebruiken om beveiligingskritische software te controleren, zouden hun werkwijze direct moeten herzien en extra aandacht moeten besteden aan de grenzen tussen verschillende softwaremodules.

Hack zet vertrouwen in hardware wallets onder druk

De Coldcard-hack heeft voor veel onrust gezorgd binnen de cryptosector. Hardware wallets gelden al jaren als een van de veiligste manieren om cryptovaluta op te slaan, omdat de privésleutels offline worden bewaard en daardoor normaal gesproken buiten het bereik van hackers blijven.

Volgens onderzoeksbureau Galaxy Research vonden inmiddels vier aanvalsgolven plaats, waarbij in totaal naar schatting 130 miljoen dollar aan Bitcoin werd buitgemaakt.

De aanval raakt daarmee een van de belangrijkste principes van crypto: zelfbeheer van digitale activa. Volgens Nikhil Raghuveera, topman van blockchainbedrijf Predicate, laat het incident zien hoe één kwetsbaarheid het vertrouwen in het hele systeem kan aantasten.

Waarschuwing voor de hele sector

Coinkite benadrukt dat de lessen verder gaan dan alleen Coldcard. Volgens het bedrijf moeten ontwikkelaars beter begrijpen hoe de kwetsbaarheid kon ontstaan en waarom zowel traditionele controles als AI-systemen deze over het hoofd zagen.

De fabrikant roept andere Bitcoin-projecten, met name projecten die gebruikmaken van open-source software, op om hun beveiligingsprocessen opnieuw tegen het licht te houden. Volgens Coinkite toont de hack aan dat AI een nuttig hulpmiddel kan zijn, maar voorlopig geen vervanging vormt voor diepgaande beveiligingscontroles van kritieke software.

Partnercontent

Start met Bitcoin en ontvang €20 startbonus

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Een rustig moment dus om je te verdiepen in hoe crypto werkt en wat Bitcoin is.

Is dit voor jou het moment om die stap te zetten? Open een account bij Bitvavo, doorloop de verificatie en je startbonus van €20 staat klaar in Bitcoin. Bitvavo heeft een MiCA-licentie en meer dan 1,5 miljoen gebruikers.

Let op: crypto is risicovol. Je kunt je inleg geheel of gedeeltelijk verliezen

Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar bitvavo.com
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.


bitvavo-mark-and-logo-grey

Wees als eerste op de hoogte van het laatste Crypto Nieuws

FBI Agents

FBI-agent stal 1 miljoen dollar aan crypto en vroeg ChatGPT om investeringsadvies

FBI Agents
coldcard
cambodja
Meer Hack nieuws

Meest gelezen

XRP prijs stijgt, ripple, xrp koers
XRP, Ripple
SWIFT Operations