Важливі новини щодня — додайте «Експерт» в улюблені джерела Google
Апаратні криптогаманці Coldcard, які тривалий час вважали одним із найнадійніших способів зберігання біткоїнів, опинилися в центрі масштабного зламу. За оцінками аналітиків, зловмисники вже вивели криптовалюту приблизно на 86 мільйонів доларів.
Coldcard належить до так званих холодних криптогаманців. Такі пристрої не працюють напряму через інтернет, тому багато років вважалися одним із найбезпечніших варіантів для зберігання цифрових активів. Водночас цього разу захист не витримав атаки. За інформацією Galaxy Research, хакери отримали доступ більш ніж до 4,5 тисячі пристроїв і викрали біткоїни на суму близько 86 мільйонів доларів.
У канадській компанії Coinkite, яка виробляє Coldcard, підтвердили наявність критичної вразливості. Там припускають, що знайти слабке місце зловмисникам міг допомогти штучний інтелект. Оскільки програмний код гаманців є відкритим, його могли проаналізувати за допомогою сучасних ШІ-моделей, щоб визначити потенційні недоліки.
Показово, що сам виробник також використовував одну з найпотужніших моделей штучного інтелекту для аудиту програмного коду. Проте під час цієї перевірки небезпечна помилка залишилася непоміченою.
За даними інженерів компанії Block Inc., проблема виникла під час створення seed-фрази — секретної комбінації слів, яка дає змогу відновити доступ до криптогаманця. Алгоритм генерації в окремих випадках використовував не лише випадкові дані, а й інформацію, пов’язану із серійним номером пристрою. Через це частина seed-фраз стала значно передбачуванішою, ніж мала бути.
Після виявлення проблеми Coinkite випустила нову версію прошивки, яка усуває вразливість. Водночас компанія попередила, що простого оновлення недостатньо для тих, хто вже користувався старими версіями програмного забезпечення.
Власникам таких пристроїв рекомендують встановити актуальну прошивку, створити нову seed-фразу на оновленому гаманці та перевести всі криптоактиви на нові адреси. Це дасть змогу уникнути ризику втрати коштів, якщо попередня секретна фраза могла бути скомпрометована.
Через масштаб викрадених коштів і репутацію Coldcard цей інцидент уже називають одним із найрезонансніших випадків злому апаратних криптогаманців за останні роки.




