Bloomberg: хакеры украли биткоины на $86 млн из кошельков без интернета
Неизвестные взломщики проводят массированную атаку на аппаратные криптокошельки Coldcard. Жертвами уже стали более 4,5 тысяч устройств, а общая сумма похищенных биткоинов оценивается примерно в 86 миллионов долларов, передает Bloomberg.
Канадская компания Coinkite, являющаяся производителем этих кошельков, в конце прошлой недели предупредила пользователей о наличии уязвимости в ключах доступа и о том, что некоторые устройства оказались скомпрометированы. В своем блоге представители фирмы заявили, что исходный код их продукта всегда был открытым и общедоступным, поэтому они предполагают, что злоумышленники применили искусственный интеллект для анализа старых версий прошивки и случайно наткнулись на этот баг. При этом они добавили, что всего несколько недель назад сами проверили код с помощью одной из лучших ИИ-моделей, но та не обнаружила ни этой проблемы, ни каких-либо других серьезных ошибок.
В Coinkite также отметили, что сегодня все в сфере ИТ пользуются одинаковыми инструментами на основе ИИ, однако в данном случае технологии сыграли на руку именно злоумышленникам. Инженеры из финтех-компании Block Inc., которой руководит сооснователь Twitter Джек Дорси, пояснили, что найденный дефект делал так называемую сид-фразу — длинный набор слов для восстановления доступа к кошельку — предсказуемой. По их мнению, корень проблемы крылся в том, как Coinkite настроила генератор случайных чисел: один из внутренних механизмов создавал ключи на основе заранее заданных данных, например серийного номера самого устройства.
Производитель уже выпустил свежее обновление прошивки, которое призвано закрыть эту брешь. Напомним, Coldcard относятся к категории «холодных» кошельков, то есть они не имеют прямого выхода в интернет, и именно такой тип хранения криптовалюты долгое время считался самым надежным и защищенным от взлома.
Уважаемые читатели «Царьграда»!
Присоединяйтесь к нам в соцсетях ВКонтакте, Одноклассники, Telegram и Дзен-канале.