Coinkite: атака через ИИ выявила уязвимость Coldcard, позволившую вывести $38 млн в биткоинах

Coinkite: атака через ИИ выявила уязвимость Coldcard, позволившую вывести $38 млн в биткоинах

Компания Coinkite, выпускающая аппаратные кошельки Coldcard, распространила предупреждение о критической уязвимости, из-за которой владельцы устройств потеряли значительные средства в биткоинах. По оценке производителя, речь идет о сумме порядка $38 млн.

Как сообщает Decrypt, проблема связана с ошибкой при сборке прошивки: в некоторых случаях сид-фразы генерировались с использованием программного резервирования, а не аппаратного генератора случайных чисел. Это снижало энтропию и делало созданные ключи потенциально предсказуемыми.

В Coinkite полагают, что злоумышленник мог использовать искусственный интеллект для анализа предыдущих версий открытого исходного кода прошивки и выявления слабого места. При этом собственный ИИ-анализ, проведенный компанией несколькими неделями ранее, никаких проблем не обнаружил.

Уязвимость затронула все текущие модели Coldcard, включая Mk3. Важно, что обновление прошивки не восстанавливает уже созданные сид-фразы, поэтому пользователям, которые могли пострадать, рекомендуется принимать дополнительные меры предосторожности.

Производитель опубликовал технический разбор инцидента и рекомендации для владельцев устройств. Специалисты советуют внимательно отнестись к ситуации, однако не поддаваться панике и не принимать поспешных решений без изучения официальных инструкций.