18.09.2026 2000 Новини України та світу

Хакери викрали $86 млн з криптогаманців Coldcard

·242 слівредакція
Україна

Атака на апаратні криптогаманці Coldcard стала однією з наймасштабніших в історії: зловмисники отримали доступ до понад 4,5 тисячі пристроїв і вивели біткойни на суму близько 86 мільйонів доларів.

Канадська компанія Coinkite, виробник Coldcard, наприкінці минулого тижня підтвердила критичну вразливість у своїх пристроях. За попередніми даними, хакери скористалися нею, щоб зламати тисячі гаманців і спорожнити їх.

У компанії припускають, що до знахідки бага могли докластися штучний інтелект. «Вихідний код Coldcard завжди був відкритим і загальнодоступним, тож нам нічого не залишається, як припустити, що хтось використав ШІ для аналізу попередніх версій прошивки й натрапив на цю вразливість», – заявили в Coinkite. Водночас власна перевірка з використанням ШІ результату не дала: «Ми використали одну з найкращих моделей штучного інтелекту для перевірки коду, але вона не виявила цей баг».

Як з'ясували інженери Block Inc., проблема ховалася в механізмі створення seed phrase — секретної послідовності слів, що відкриває доступ до гаманця. Через недоліки генератора випадкових чисел ці фрази в окремих випадках ставали передбачуваними, а під час створення ключів використовувалися наперед визначені дані, зокрема серійний номер пристрою.

Coinkite вже випустила оновлення прошивки, яке усуває вразливість. Інцидент підірвав довіру до «холодних» гаманців, які довго вважалися одним із найбезпечніших способів зберігання криптовалюти через роботу без постійного підключення до інтернету.

Читайте також