Como um teste de IA por $2 ajudou a revelar um bug de firmware que custou aos usuários do Coldcard milhões?
Um recente incidente de segurança do Coldcard mostrou o quão poderosa a IA se tornou para encontrar bugs de software.
Pesquisadores descobriram que um modelo de IA conseguia identificar a mesma falha de firmware em cerca de 20 minutos, por cerca de $2 em custos de computação. O bug permaneceu oculto no firmware de código aberto do Coldcard por mais de cinco anos.
Qual era o bug?
O problema não estava com o Bitcoin.
Era sobre como alguns dispositivos Coldcard geravam frases semente de recuperação de carteira.
Devido a um erro de firmware introduzido em 2021, certos dispositivos criavam frases semente com muito menos aleatoriedade do que o esperado. Isso tornava algumas chaves privadas mais fáceis de serem quebradas por força bruta do que deveriam ser.
Por que era grave?
A segurança da carteira depende de chaves privadas imprevisíveis.
Quando a aleatoriedade é reduzida, atacantes podem adivinhar possíveis frases semente offline até encontrarem a correta.
Pesquisadores estimam que atacantes roubaram cerca de 2.055 BTC, valendo aproximadamente $130 milhões, explorando carteiras criadas com o firmware vulnerável.
Onde a IA se encaixa?
A IA não hackeou as carteiras.
Ela ajudou pesquisadores a revisar milhares de linhas de código muito mais rápido do que a análise manual. Após o bug se tornar público, um modelo de IA conseguiu apontar aos pesquisadores o mesmo caminho de código vulnerável em apenas minutos.
Especialistas humanos ainda tiveram que verificar os resultados antes de confirmar a vulnerabilidade.
A maior lição
Carteiras de hardware são tão seguras quanto o código que roda dentro delas.
Este incidente também mostra que a IA está mudando a cibersegurança. Ela pode ajudar defensores a encontrar bugs ocultos mais rapidamente, mas também pode facilitar que atacantes descubram fraquezas em código público.