Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
De Canadese hardwarewalletfabrikant Coinkite heeft een opvallende waarschuwing afgegeven na de grote Coldcard-hack. Volgens het bedrijf wist geen enkel getest AI-model het softwarelek te ontdekken waarmee hackers naar schatting voor 130 miljoen dollar aan Bitcoin (BTC) buitmaakten.
Daarmee zet Coinkite vraagtekens bij de betrouwbaarheid van AI als hulpmiddel voor het controleren van beveiligingskritische software.
Volgens Coinkite zat de kwetsbaarheid niet in de cryptografie of de hoofdcode van de software, maar op de plek waar twee afzonderlijke softwarecomponenten met elkaar communiceren. Juist dat deel ontsnapte aan zowel menselijke controles als AI-gestuurde codeanalyses.
Het bedrijf zegt de firmware in de weken vóór de aanval nog met AI te hebben gecontroleerd. Ook na de hack werd de software getest met meerdere geavanceerde AI-modellen. Geen van die systemen wist de kwetsbaarheid te vinden.
Volgens Coinkite is dat een belangrijke waarschuwing voor de hele Bitcoin-sector. Bedrijven die AI gebruiken om beveiligingskritische software te controleren, zouden hun werkwijze direct moeten herzien en extra aandacht moeten besteden aan de grenzen tussen verschillende softwaremodules.
De Coldcard-hack heeft voor veel onrust gezorgd binnen de cryptosector. Hardware wallets gelden al jaren als een van de veiligste manieren om cryptovaluta op te slaan, omdat de privésleutels offline worden bewaard en daardoor normaal gesproken buiten het bereik van hackers blijven.
Volgens onderzoeksbureau Galaxy Research vonden inmiddels vier aanvalsgolven plaats, waarbij in totaal naar schatting 130 miljoen dollar aan Bitcoin werd buitgemaakt.
De aanval raakt daarmee een van de belangrijkste principes van crypto: zelfbeheer van digitale activa. Volgens Nikhil Raghuveera, topman van blockchainbedrijf Predicate, laat het incident zien hoe één kwetsbaarheid het vertrouwen in het hele systeem kan aantasten.
Coinkite benadrukt dat de lessen verder gaan dan alleen Coldcard. Volgens het bedrijf moeten ontwikkelaars beter begrijpen hoe de kwetsbaarheid kon ontstaan en waarom zowel traditionele controles als AI-systemen deze over het hoofd zagen.
De fabrikant roept andere Bitcoin-projecten, met name projecten die gebruikmaken van open-source software, op om hun beveiligingsprocessen opnieuw tegen het licht te houden. Volgens Coinkite toont de hack aan dat AI een nuttig hulpmiddel kan zijn, maar voorlopig geen vervanging vormt voor diepgaande beveiligingscontroles van kritieke software.
Onderzoekers wisten met hulp van Claude diep in systemen van OpenAI door te dringen en interne softwarecode te bekijken.
4.000 Bitcoins zijn verdwenen via een bug die valse munten liet ontstaan. Ruim 80 beurzen en bedrijven zitten nu zonder hun dekking.
Een nepversie van Claude verspreidt malware die wachtwoorden en gegevens uit meer dan 50 cryptowallets van gebruikers kan stelen.
Een Brit dacht zijn Bitcoin voorgoed kwijt te zijn, maar krijgt vijftien jaar later alsnog een vermogen van 4,5 miljoen dollar terug.
Grote beleggers verkleinen hun afhankelijkheid van de VS. Vier opvallende signalen wijzen deze week op een bredere verschuiving.
India wil digitale centrale bankmunten koppelen voor betalingen binnen BRICS en zo de afhankelijkheid van de Amerikaanse dollar verkleinen.