Gehackte Bitcoin-walletfabrikant waarschuwt: AI zag cruciaal lek niet
In dit artikel:
De Canadese hardwarewalletfabrikant Coinkite waarschuwt dat AI voorlopig geen betrouwbare vervanger is voor grondige beveiligingscontroles. Aanleiding is de hack van Coldcard, waarbij volgens Galaxy Research tijdens vier aanvalsgolven naar schatting voor 130 miljoen dollar aan Bitcoin werd gestolen.
Het beveiligingslek zat niet in de cryptografie of de belangrijkste programmacode, maar in de communicatie tussen twee softwareonderdelen. Daardoor bleef het onopgemerkt bij menselijke controles én bij AI-analyses. Coinkite had de firmware in de weken voor de aanval met AI laten controleren en testte de software na de hack opnieuw met verschillende geavanceerde modellen; geen daarvan vond de kwetsbaarheid.
De fabrikant stelt dat Bitcoinbedrijven hun beveiligingsprocessen moeten herzien, met extra aandacht voor de grenzen tussen softwaremodules. Vooral projecten met open-sourcecode zouden moeten onderzoeken hoe het lek kon ontstaan en waarom bestaande controles faalden. De hack zorgt bovendien voor nieuwe zorgen over hardwarewallets, die juist als veilige opslag gelden doordat privésleutels offline blijven. Volgens Coinkite kan AI nuttig zijn, maar blijft diepgaande expertise nodig voor beveiligingskritische software.
De Oranjezomer: Pieter Cobelens: 'We moeten vinden dat iedereen met z'n poten van ons land afblijft!'