>

Зловмисники проводять атаку на апаратні криптовалютні сховища Coldcard і вже привласнили з них біткойни на суму приблизно 86 мільйонів доларів, повідомляє Bloomberg, посилаючись на інформацію від Galaxy Research.
Було скомпрометовано понад 4,5 тисяч таких сховищ.
Розробник Coldcard, канадська компанія Coinkite, наприкінці минулого тижня інформувала клієнтів про слабке місце в ключах та порушення безпеки певних сховищ.
“Відкритий код Coldcard завжди був доступний для всіх, тому ми можемо лише припустити, що хтось використав штучний інтелект для аналізу попередніх версій програмного забезпечення і виявив цю вразливість, – зазначається у зверненні компанії. – Кілька тижнів тому ми залучили одну з найкращих існуючих моделей штучного інтелекту для перевірки коду на наявність загроз безпеці, але вона не виявила цього дефекту і жодних серйозних недоліків”.
“Як ті, хто атакує, так і ті, хто обороняється, мають у своєму арсеналі однакові інструменти ШІ, але сьогодні це не допомогло нам, а лише сприяло зловмисникам”, – підкреслила Coinkite.
Як зазначають інженери фінтех-компанії Block Inc., яку очолює Джек Дорсі, один із співзасновників Twitter, вразливість у Coldcard призвела до передбачуваності так званої “ідентифікаційної фрази” (seed phrase) – послідовності слів, яка використовується для доступу до сховища.
На їхню думку, проблема виникла через те, як Coinkite реалізувала систему генерації випадкових чисел для створення цих фраз. Зокрема, один із механізмів сховища формував ключі, використовуючи заздалегідь встановлені дані, такі як унікальний ідентифікатор пристрою.
Coinkite вже представила оновлену версію програмного забезпечення для усунення цієї проблеми.
Coldcard відносяться до категорії “холодних” сховищ, що не підключаються до мережі Інтернет. Цей тип сховищ до цього часу вважався найбільш захищеним для зберігання криптовалютних активів.
