Кіберзлочинці зламали понад 4,5 тисячі офлайн-криптовалютних гаманців, викравши біткойнів на 86 мільйонів доларів.

>

Хакери зламали понад 4,5 тис. офлайн-криптогаманців і вже викрали біткойни на $86 млн

Зловмисники атакують апаратні криптогаманці Coldcard та вже викрали з них біткойни на суму приблизно $86 мільйонів, інформує Bloomberg, посилаючись на дані Galaxy Research.

Уражено понад 4,5 тисячі таких пристроїв.

Розробник Coldcard, канадська компанія Coinkite, наприкінці минулого тижня сповістила клієнтів про вразливість ключів та компрометацію деяких пристроїв.

“Вихідний код Coldcard завжди був відкритим та загальнодоступним, тому ми можемо лише припускати, що хтось використав ШІ для аналізу попередніх версій програмного забезпечення та виявив цю слабкість, — йдеться у повідомленні компанії. — Кілька тижнів тому ми задіяли одну з найкращих доступних моделей штучного інтелекту для перевірки коду на наявність проблем безпеки, але вона не виявила цей баг, а також жодних інших серйозних недоліків”.

“Як атакуючі, так і захисники мають у своєму розпорядженні однакові інструменти ШІ, але сьогодні вони не стали нам у нагоді, а допомогли виключно кіберзлочинцям”, — відзначила Coinkite.

Як зазначають інженери фінтех-компанії Block Inc., під керівництвом співзасновника Twitter Джека Дорсі, уразливість у Coldcard призвела до передбачуваності так званої “відновлювальної фрази” (seed phrase) — довгої послідовності слів, яка використовується для доступу до гаманця.

На їхню думку, проблема виникла через спосіб реалізації Coinkite генератора випадкових чисел для формування цих фраз. Зокрема, один із механізмів пристрою генерував ключі, використовуючи попередньо визначені значення, такі як серійний номер обладнання.

Coinkite вже випустила оновлення програмного забезпечення для усунення проблеми.

Coldcard належать до так званих “холодних” гаманців, які не підключені до мережі Інтернет. Такий тип пристроїв до цього часу вважався найбільш безпечним для зберігання криптовалют.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *