Как помощь с AI-тестом за $2 помогла обнаружить ошибку прошивки, стоившую пользователям Coldcard миллионы?
Недавний инцидент с безопасностью Coldcard продемонстрировал, насколько мощным стал ИИ для обнаружения программных ошибок.
Исследователи обнаружили, что модель ИИ смогла выявить ту же самую ошибку прошивки примерно за 20 минут при затратах на вычисления около $2. Ошибка оставалась скрытой в открытой прошивке Coldcard более пяти лет.
В чем заключалась ошибка?
Проблема не была связана с Bitcoin.
Она касалась того, как некоторые устройства Coldcard генерировали seed-фразы для восстановления кошельков.
Из-за ошибки в прошивке, внесенной в 2021 году, некоторые устройства создавали seed-фразы с гораздо меньшей случайностью, чем ожидалось. Это сделало некоторые закрытые ключи легче подвергнуться перебору, чем должно было быть.
Почему это было серьезно?
Безопасность кошелька зависит от непредсказуемых закрытых ключей.
Когда случайность снижается, злоумышленники могут в офлайне подбирать возможные seed-фразы, пока не найдут правильную.
Исследователи оценивают, что злоумышленники украли около 2055 BTC, что составляет примерно 130 миллионов долларов США, эксплуатируя кошельки, созданные с уязвимой прошивкой.
Где здесь ИИ?
ИИ не взламывал кошельки.
Он помог исследователям быстрее просмотреть тысячи строк кода по сравнению с ручным анализом. После того как ошибка стала общественностью, модель ИИ смогла указать исследователям на тот же уязвимый путь кода всего за несколько минут.
Человеческие эксперты все еще должны были проверить результаты, прежде чем подтвердить уязвимость.
Главный урок
Аппаратные кошельки безопасны только настолько, насколько безопасен код, запущенный внутри них.
Этот инцидент также показывает, что ИИ меняет кибербезопасность. Он может помочь защитникам быстрее находить скрытые ошибки, но также может облегчить злоумышленникам обнаружение уязвимостей в публичном коде.