К КраїнаНовини України щогодини

Хакери зламали "найбезпечніші" криптогаманці Coldcard і вкрали $86 млн

·422 слівредакція
Хакери зламали "найбезпечніші" криптогаманці Coldcard і вкрали $86 млн

Апаратні гаманці Coldcard, які вважалися еталоном безпеки, виявилися вразливими. Хакери вже вивели з них біткойнів на 86 мільйонів доларів.

Coldcard — це невеликий пристрій для зберігання криптовалюти, який ніколи не під'єднують до інтернету. Саме тому його роками називали одним із найнадійніших способів захистити біткойни. Але, як з'ясувалося, навіть такий "холодний" гаманець можна зламати.

Аналітики Galaxy Research підрахували: зловмисники отримали доступ до понад 4,5 тисячі пристроїв і вивели з них криптовалюту приблизно на 86 мільйонів доларів. Виробник, канадська компанія Coinkite, підтвердив наявність серйозної вразливості.

Проблема — у генерації seed-фрази, тобто списку слів, який є головним паролем від гаманця. Інженери Block Inc. виявили: пристрій під час створення цієї фрази частково спирався на власний серійний номер, а не на справді випадкові дані. Тож частина комбінацій виявилася передбачуваною.

Цікаво, що знайти слабке місце хакерам, імовірно, допоміг штучний інтелект. Код Coldcard відкритий, тож хтось міг "згодувати" нейромережі старі версії прошивки й отримати підказку. Показово, що й сам виробник замовляв перевірку коду за допомогою однієї з найкращих ШІ-моделей — але вона помилку не помітила.

Coinkite вже випустила оновлення, яке усуває вразливість. Але воно не виправляє seed-фрази, згенеровані раніше. Тож власникам Coldcard радять оновити прошивку, створити нову seed-фразу на виправленому пристрої та перевести кошти на новий гаманець.

Читайте також