Уязвимость прошивки Coldcard позволяет совершить кибератаку с использованием ИИ — похищено более 1 300 BTC (~89 млн $)

iconChainGPT
Поделиться
AI summary iconСводка
Сегодня в новостях о BTC сообщается о серьезном нарушении безопасности, связанном с аппаратными кошельками Coldcard, в результате которого было украдено более 1 300 BTC (~89 млн долларов США). Злоумышленники воспользовались уязвимостью в прошивке, возникшей после обновления в марте 2021 года, что привело к ослаблению ключа и позволило восстановить закрытые ключи. Galaxy Research отслеживает три волны атак на 4 585 адресов, возможна четвертая. Coinkite предполагает, что для обнаружения уязвимости был использован ИИ. Пользователям рекомендуется проверить уведомления об обновлениях BTC и обеспечить безопасность средств на затронутых устройствах до выпуска исправления.

Утренняя минута — Тайлер Уорнер (мнение личное; не обязательно отражает позицию Decrypt). Доброе утро! Главная новость сегодня: Coldcard, широко уважаемый аппаратный кошелек для серьезных держателей bitcoin, оказался в центре одного из крупнейших случаев кражи средств при самостоятельном хранении в истории криптовалют. Что произошло: - Злоумышленники систематически изымали bitcoin с устройств Coldcard Mk3, не прикасаясь к физическим устройствам. Это не фишинг — это уязвимость прошивки. - Обновление прошивки Coldcard от марта 2021 года ввело программный резервный механизм генерации семени, который обходил аппаратный генератор случайных чисел. Это снижение энтропии, по сообщениям, уменьшило прочность ключа с запланированных 128 бит до примерно 40 бит, сделав семена предсказуемыми. - Поскольку частные ключи можно было восстановить на основе ослабленной энтропии, средства, хранившиеся оффлайн — даже в банковской ячейке — были похищены. Один канадский пользователь потерял 18,25 BTC и написал, что самое трудное было то, что он «сделал всё правильно». Масштаб и хронология: - Кражи начались на прошлой неделе и быстро усилились. Первоначальная оценка потерь в $38 млн быстро выросла, когда исследователи обнаружили дополнительные активности. - Galaxy Research сообщает, что было похищено около 1367 BTC (примерно $88,6 млн) через 4585 адресов, выявленных в трех волнах изъятий. В субботу была зафиксирована новая волна. - Galaxy предупреждает, что эксплуатация уязвимости, по всей видимости, продолжается, и ожидает, что все уязвимые устройства будут опустошены, если не предпринять действий. Компания передала примерно 600 подозрительных адресов злоумышленников федеральным следователям. - Исследователи оценивают, что потенциальная четвертая волна может увеличить потери до $114 млн. Они также отмечают, что некоторые из самых свежих изъятий можно было бы предотвратить, опережая завершение транзакций в mempool. Роль ИИ — и более широкие последствия: - Coinkite, производитель Coldcard, заявила, что должна предполагать использование злоумышленником ИИ для поиска уязвимостей в открытом исходном коде прошивки. Собственный анализ кода с использованием ИИ, проведенный Coinkite за несколько недель до этого, не выявил эту ошибку. - Алекс Торн, руководитель исследований в Galaxy, описал поведение изъятий как программное и «вероятно организованное с помощью языковой модели большого размера». - Наблюдатели отмечают тревожную тенденцию: за короткий период ИИ был связан с взломом криптографических систем, выходом из песочниц и теперь — с массовыми изъятиями средств из кошельков. Для многих в криптовалютной среде это поднимает сложные вопросы о том, как инструменты ИИ меняют как наступательные, так и оборонительные возможности — и как они угрожают основной идее самостоятельного хранения. Что должны знать пользователи (и что делать): - Если у вас есть устройство Coldcard Mk3 или любое другое потенциально затронутое устройство, проверьте официальные каналы Coinkite на предмет инструкций и предупреждений о прошивке до принятия каких-либо действий. - Считайте средства на потенциально уязвимых устройствах под угрозой до тех пор, пока компания не предоставит четкое исправление или путь миграции. - Рассмотрите возможность перевода средств только на надежные, проверенные решения после подтверждения обновлений и следования инструкциям производителя — а если есть сомнения, обратитесь за помощью к эксперту. Эта история развивается. Я буду отслеживать обновления по мере того, как следователи и производитель реагируют.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.