новости в тренде
Хакеры осуществляют масштабную атаку на аппаратные криптокошельки Coldcard и уже похитили из них биткойны на общую сумму около 86 млн долларов.
Об этом сообщает Bloomberg, ссылаясь на аналитические данные Galaxy Research.
Взломаны свыше 4,5 тыс. подобных устройств.
Производитель Coldcard - канадская компания Coinkite - в конце прошлой недели проинформировала пользователей о выявленной уязвимости ключей и компрометации ряда кошельков.
«Исходный код Coldcard всегда являлся открытым и общедоступным, поэтому мы вынуждены предположить, что кто-то применил ИИ для анализа более ранних версий прошивки и обнаружил данную уязвимость. Несколько недель назад мы задействовали одну из лучших доступных ИИ-моделей для аудита кода на предмет проблем безопасности, однако она не выявила этот баг и вообще не обнаружила ничего критичного. И атакующая сторона, и защищающаяся располагают одинаковыми ИИ-инструментами, но на этот раз это сработало не в нашу пользу, а помогло исключительно злоумышленникам», - сообщается в корпоративном блоге.
Как указывают инженеры финтех-компании Block Inc., которую возглавляет сооснователь Twitter Джек Дорси, уязвимость в Coldcard обусловила предсказуемость так называемой сид-фразы (seed phrase) - длинной последовательности слов, применяемой для получения доступа к кошельку.
По их оценке, проблема возникла вследствие особенностей реализации Coinkite генератора случайных чисел, формирующего эти фразы. В частности, один из механизмов кошелька создавал ключи на основе предопределенных значений, включая серийный номер устройства.
Coinkite уже выпустила обновленную версию прошивки для устранения выявленной проблемы.
Coldcard относятся к категории так называемых холодных кошельков, функционирующих в изоляции от интернета. Данный тип кошельков до настоящего времени считался наиболее защищенным способом хранения криптовалюты.
новости в тренде