Злам криптогаманців Coldcard: хакери за допомогою ШІ викрали 86 мільйонів доларів
Масштабна хакерська атака на «холодні» криптогаманці Coldcard призвела до рекордних збитків для власників цифрових активів по всьому світу.
Критична вразливість та мільйонні збитки власників криптовалюти
Як повідомляє видання Bloomberg із посиланням на аналітичне дослідження Galaxy Research, зловмисники здійснили одну з наймасштабніших атак на апаратні криптогаманці Coldcard.
Завдяки виявленій прогалині у системі безпеки хакери вже отримали повний доступ до понад 4,5 тисячі пристроїв та успішно викрали біткойни на вражаючу суму близько 86 мільйонів доларів.
Наприкінці минулого тижня канадська компанія Coinkite, яка займається випуском цих апаратних пристроїв, офіційно підтвердила наявність критичної вразливості. Виробник терміново попередив користувачів про те, що значна частина гаманців по всьому світу могла бути повністю скомпрометована.
Використання штучного інтелекту та проблеми перевірки коду
Представники Coinkite висловили припущення, що виявити складну проблему у захисті зловмисникам міг допомогти штучний інтелект.
«Вихідний код Coldcard завжди був відкритим і загальнодоступним, тож нам нічого не залишається, як припустити, що хтось використав ШІ для аналізу попередніх версій прошивки й натрапив на цю вразливість», — заявили в Coinkite.
При цьому виробник відверто визнав, що їхній власний аудит аутсорсинговими інструментами зазнав невдачі. Вони застосували одну з найкращих моделей штучного інтелекту для аналізу коду, але вона не змогла своєчасно виявити цей небезпечний баг.
Недоліки генератора чисел та термінове оновлення прошивки
За даними фахівців з інженерної команди фінтех-компанії Block Inc., ключова проблема крилася в механізмі формування seed phrase — секретної послідовності слів для доступу до коштів. Через недоробки у генераторі випадкових чисел ці комбінації в окремих випадках ставали передбачуваними, оскільки під час створення ключів пристрій підтягував серійний номер.
Компанія Coinkite вже випустила екстрене оновлення прошивки, яке усуває цю вразливість. Варто зазначити, що Coldcard належать до «холодних» гаманців без постійного підключення до мережі, які роками вважалися еталоном безпеки, тому цей випадок став одним із найгучніших прецедентів у галузі.
Источник: blik.ua