«За кражей 1367 BTC с Coldcard: ИИ заставляет всех открытых кошельков “оголиться”?»
Инцидент с кражей Coldcard — возможно, стоит обратить внимание не столько на те 1082 BTC, сколько на стоящий за этим сигнал: ИИ заново определяет криптографическую безопасность.
Генеральный директор Coinkite отметил: ИИ-помощник при код-ревью уже способен обнаруживать скрытые уязвимости быстрее, чем эксперты-люди.
Потому что это означает:
Раньше: открытый исходный код = сообщество может проверять = безопаснее.
Будущее: открытый исходный код = видеть может весь мир, а злоумышленники тоже могут с помощью ИИ быстро искать слабые места.
Уязвимость Coldcard по сути является крайне скрытой ошибкой конфигурации ПО.
В прошивке 2021 года: опция настройки для случайного числа была отключена. Но в логике проверки криптографической библиотеки была дефект — она не оценивала ее фактическое значение.
В итоге аппаратный генератор случайных чисел не был реально включен. Устройство откатилось к слабому источнику случайности. Эта уязвимость была скрыта целых 5 лет.
И лишь после того, как злоумышленники ею воспользовались, было украдено большое количество BTC.
Самое ироничное — раньше все опасались атаки на код.
Теперь, возможно, стоит опасаться: у хакеров ИИ может быть лучше твоего по части аудита кода. У тебя есть ИИ. И у атакующей стороны тоже есть ИИ. Это новая гонка вооружений в сфере безопасности.
Но здесь есть и ключевой момент: не стоит просто перекладывать вину на ИИ. ИИ — лишь инструмент. Главная проблема в том, почему путь, который затрагивает ключевой для безопасности кошелька генератор случайности, годами проходил проверки, но так и не был обнаружен?
Ответ может быть таким: возможности человеческого аудита ограничены. Традиционные процессы безопасности нуждаются в обновлении.
Будущая конкуренция аппаратных кошельков, вероятно, будет не только о том, чьи чипы безопаснее. Чья марка крупнее.
А о том, кто сможет выстроить более сильную систему безопасности.
В том числе: дизайн с несколькими источниками энтропии, независимые источники случайности, более строгий код-аудит, ИИ-помощник для безопасного обнаружения, мультиподписи и изоляция активов.
Для обычных пользователей: не стоит слепо доверять какому-то одному кошельку. Не храните все активы на одном устройстве. Не думайте, что «покупка аппаратного кошелька = абсолютная безопасность».
Настоящая концепция безопасности — не доверие.
А проверка + снижение рисков за счет распределения.
В эпоху ИИ криптографическая безопасность вступает в новый этап.
Раньше: люди проверяли код.
Будущее: ИИ проверяет код, ИИ атакует код.
Главная проблема не в том, «был ли взломан твой кошелек?».
А в том, выдержит ли твоя система безопасности атаки в эпоху ИИ?
Инцидент с кражей Coldcard — возможно, стоит обратить внимание не столько на те 1082 BTC, сколько на стоящий за этим сигнал: ИИ заново определяет криптографическую безопасность.
Генеральный директор Coinkite отметил: ИИ-помощник при код-ревью уже способен обнаруживать скрытые уязвимости быстрее, чем эксперты-люди.
Потому что это означает:
Раньше: открытый исходный код = сообщество может проверять = безопаснее.
Будущее: открытый исходный код = видеть может весь мир, а злоумышленники тоже могут с помощью ИИ быстро искать слабые места.
Уязвимость Coldcard по сути является крайне скрытой ошибкой конфигурации ПО.
В прошивке 2021 года: опция настройки для случайного числа была отключена. Но в логике проверки криптографической библиотеки была дефект — она не оценивала ее фактическое значение.
В итоге аппаратный генератор случайных чисел не был реально включен. Устройство откатилось к слабому источнику случайности. Эта уязвимость была скрыта целых 5 лет.
И лишь после того, как злоумышленники ею воспользовались, было украдено большое количество BTC.
Самое ироничное — раньше все опасались атаки на код.
Теперь, возможно, стоит опасаться: у хакеров ИИ может быть лучше твоего по части аудита кода. У тебя есть ИИ. И у атакующей стороны тоже есть ИИ. Это новая гонка вооружений в сфере безопасности.
Но здесь есть и ключевой момент: не стоит просто перекладывать вину на ИИ. ИИ — лишь инструмент. Главная проблема в том, почему путь, который затрагивает ключевой для безопасности кошелька генератор случайности, годами проходил проверки, но так и не был обнаружен?
Ответ может быть таким: возможности человеческого аудита ограничены. Традиционные процессы безопасности нуждаются в обновлении.
Будущая конкуренция аппаратных кошельков, вероятно, будет не только о том, чьи чипы безопаснее. Чья марка крупнее.
А о том, кто сможет выстроить более сильную систему безопасности.
В том числе: дизайн с несколькими источниками энтропии, независимые источники случайности, более строгий код-аудит, ИИ-помощник для безопасного обнаружения, мультиподписи и изоляция активов.
Для обычных пользователей: не стоит слепо доверять какому-то одному кошельку. Не храните все активы на одном устройстве. Не думайте, что «покупка аппаратного кошелька = абсолютная безопасность».
Настоящая концепция безопасности — не доверие.
А проверка + снижение рисков за счет распределения.
В эпоху ИИ криптографическая безопасность вступает в новый этап.
Раньше: люди проверяли код.
Будущее: ИИ проверяет код, ИИ атакует код.
Главная проблема не в том, «был ли взломан твой кошелек?».
А в том, выдержит ли твоя система безопасности атаки в эпоху ИИ?
