Хакери викрали $86 млн з криптогаманців Coldcard
Атака на апаратні криптогаманці Coldcard стала однією з наймасштабніших в історії: зловмисники отримали доступ до понад 4,5 тисячі пристроїв і вивели біткойни на суму близько 86 мільйонів доларів.
Канадська компанія Coinkite, виробник Coldcard, наприкінці минулого тижня підтвердила критичну вразливість у своїх пристроях. За попередніми даними, хакери скористалися нею, щоб зламати тисячі гаманців і спорожнити їх.
У компанії припускають, що до знахідки бага могли докластися штучний інтелект. «Вихідний код Coldcard завжди був відкритим і загальнодоступним, тож нам нічого не залишається, як припустити, що хтось використав ШІ для аналізу попередніх версій прошивки й натрапив на цю вразливість», – заявили в Coinkite. Водночас власна перевірка з використанням ШІ результату не дала: «Ми використали одну з найкращих моделей штучного інтелекту для перевірки коду, але вона не виявила цей баг».
Як з'ясували інженери Block Inc., проблема ховалася в механізмі створення seed phrase — секретної послідовності слів, що відкриває доступ до гаманця. Через недоліки генератора випадкових чисел ці фрази в окремих випадках ставали передбачуваними, а під час створення ключів використовувалися наперед визначені дані, зокрема серійний номер пристрою.
Coinkite вже випустила оновлення прошивки, яке усуває вразливість. Інцидент підірвав довіру до «холодних» гаманців, які довго вважалися одним із найбезпечніших способів зберігання криптовалюти через роботу без постійного підключення до інтернету.
Читайте також
Ще в розділі «Україна»
- Осінній словничок: 10 росіянізмів, які час викинути з мови
- У Павлограді через атаку РФ загинув 17-річний юнак, семеро поранених
- Штраф і відшкодування: суд покарав браконьєрів із заказника на Хмельниччині
- Брюховичі: переїзд на вулиці Незалежності України закриють на ремонт
- У Луцьку на день обмежать водопостачання: що відомо







