“>
Наймасштабніша кібератака на безпеку криптовалют сколихнула світ: зламано понад 4,5 тисячі офлайн-гаманців Coldcard, а зловмисники вже викрали біткойни на вражаючу суму близько 86 мільйонів доларів США. Про це повідомляє Bloomberg, посилаючись на авторитетні дані Galaxy Research.
Coldcard: Порушення довіри до “холодного” зберігання?
Компанія Coinkite, канадський виробник цих захищених апаратних гаманців, наприкінці минулого тижня офіційно повідомила своїх клієнтів про виявлену критичну вразливість, яка призвела до компрометації значної кількості пристроїв.
Штучний Інтелект – Подвійний Агент у Кібервійні?
“Наш вихідний код Coldcard завжди був відкритим і доступним для всіх. Це змушує нас припустити, що зловмисники могли використати найсучасніші інструменти штучного інтелекту для аналізу попередніх версій нашого програмного забезпечення та виявити цю лазівку, – йдеться у зверненні компанії. – Ми самі нещодавно використовували передові моделі ШІ для аудиту безпеки коду, і вони не ідентифікували цю конкретну проблему, як і жодної іншої серйозної вразливості”.
Coinkite додає: “Сьогодні інструменти ШІ доступні як для тих, хто атакує, так і для тих, хто захищається. На жаль, цього разу передова технологія стала на користь зловмисникам, а не допомогла нам запобігти цій атаці”.
Суть Вразливості: Передбачуваність “Seed Phrase”
Інженери фінтех-гіганта Block Inc., очолюваного Джеком Дорсі, пояснюють, що ключова проблема полягала в передбачуваності так званої “seed phrase” – критично важливої послідовності слів, що надає повний доступ до коштів користувача. Ця вразливість стала можливою через особливості реалізації генератора випадкових чисел у Coinkite.
Зокрема, один із механізмів апаратного гаманця генерував секретні ключі, використовуючи заздалегідь визначені значення, такі як унікальний серійний номер самого пристрою. Це робило процес генерації менш випадковим і, відповідно, більш вразливим до зовнішнього аналізу.
Рішення Вже Доступне: Оновлення Прошивки
Компанія Coinkite оперативно відреагувала на інцидент та вже випустила оновлення прошивки, яке усуває виявлену проблему безпеки. Власникам гаманців Coldcard наполегливо рекомендується якнайшвидше встановити останню версію програмного забезпечення.
Coldcard: Завжди “холодні”, але чи завжди безпечні?
Coldcard належить до класу “холодних” криптогаманців, які фізично ізольовані від мережі Інтернет. Такий тип зберігання традиційно вважався вершиною безпеки для цифрових активів. Цей інцидент, хоч і неприємний, підкреслює, що навіть найвищі стандарти безпеки потребують постійного вдосконалення та пильності в епоху стрімкого розвитку технологій, зокрема штучного інтелекту.
За матеріалами: interfax.com.ua
