Хакери зламали "найбезпечніші" криптогаманці Coldcard і вкрали $86 млн

Апаратні гаманці Coldcard, які вважалися еталоном безпеки, виявилися вразливими. Хакери вже вивели з них біткойнів на 86 мільйонів доларів.
Coldcard — це невеликий пристрій для зберігання криптовалюти, який ніколи не під'єднують до інтернету. Саме тому його роками називали одним із найнадійніших способів захистити біткойни. Але, як з'ясувалося, навіть такий "холодний" гаманець можна зламати.
Аналітики Galaxy Research підрахували: зловмисники отримали доступ до понад 4,5 тисячі пристроїв і вивели з них криптовалюту приблизно на 86 мільйонів доларів. Виробник, канадська компанія Coinkite, підтвердив наявність серйозної вразливості.
Проблема — у генерації seed-фрази, тобто списку слів, який є головним паролем від гаманця. Інженери Block Inc. виявили: пристрій під час створення цієї фрази частково спирався на власний серійний номер, а не на справді випадкові дані. Тож частина комбінацій виявилася передбачуваною.
Цікаво, що знайти слабке місце хакерам, імовірно, допоміг штучний інтелект. Код Coldcard відкритий, тож хтось міг "згодувати" нейромережі старі версії прошивки й отримати підказку. Показово, що й сам виробник замовляв перевірку коду за допомогою однієї з найкращих ШІ-моделей — але вона помилку не помітила.
Coinkite вже випустила оновлення, яке усуває вразливість. Але воно не виправляє seed-фрази, згенеровані раніше. Тож власникам Coldcard радять оновити прошивку, створити нову seed-фразу на виправленому пристрої та перевести кошти на новий гаманець.
Читайте також
Ще в розділі «Економіка»
- Корецький: на енергетику потрібно ще 650 млн євро, зима буде складною
- Пенсії для І групи інвалідності у серпні: що відомо
- У Красноярську перед візитом Путіна різко впали ціни на бензин
- Уряд скоригував мінімальні експортні ціни на агропродукцію: що зміниться
- 95% об'єктів енергозахисту готові: що збудували за пів року





