>

Кіберзлочинці атакують апаратні криптогаманці Coldcard, вкравши з них біткойни на суму приблизно $86 млн, повідомляє Bloomberg, посилаючись на інформацію від Galaxy Research.
Було скомпрометовано понад 4,5 тис. таких пристроїв.
Постачальник Coldcard – канадська компанія Coinkite – наприкінці минулого тижня попередила користувачів про виявлену вразливість у ключах та компрометацію деяких гаманців.
“Вихідний код Coldcard завжди був відкритим і загальнодоступним, тому ми можемо лише припустити, що хтось використав штучний інтелект для аналізу попередніх версій програмного забезпечення і виявив цю слабкість, – йдеться в публікації компанії. – Кілька тижнів тому ми застосували одну з найкращих наявних моделей ШІ для перевірки коду на наявність безпекових проблем, але вона не ідентифікувала цей дефект і, загалом, нічого суттєвого”.
“Як зловмисники, так і ті, хто від них захищається, мають у своєму арсеналі подібні інструменти ШІ, проте сьогодні це не стало на нашу користь, а лише допомогло лиходіям”, – зазначила Coinkite.
За даними інженерів фінтех-компанії Block Inc., яку очолює співзасновник Twitter Джек Дорсі, проблема у Coldcard призвела до передбачуваності так званої “сид-фрази” (seed phrase) – послідовності слів, яка надає доступ до гаманця.
На їхню думку, причина полягає в реалізації Coinkite генератора випадкових чисел для створення цих фраз. Зокрема, один із механізмів пристрою формував ключі, використовуючи попередньо визначені параметри, такі як серійний номер апарату.
Coinkite вже випустила оновлене програмне забезпечення для усунення цієї проблеми.
Coldcard належить до так званих “холодних” гаманців, які не підключені до мережі Інтернет. Цей тип сховищ вважався найбезпечнішим для зберігання криптовалютних активів.
