Злоумышленники все чаще прибегают к искусственному интеллекту, чтобы выявлять даже самые незначительные уязвимости в программном обеспечении; об этом предупредил производитель аппаратных кошельков Coldcard Bitcoin после кражи криптовалюты на сумму свыше $100 миллионов.

 

ОРИЕНТИР | Потери ColdCard Bitcoin превысили $100 миллионов

 

Инцидент вызвал новые опасения относительно безопасности аппаратных кошельков — физических устройств, предназначенных для хранения приватных ключей, необходимых для доступа к криптовалюте. Такие кошельки долгое время считались более надежными, чем хранение цифровых активов на биржах, поскольку они могут оставаться отключенными от интернета.

Однако пользователи некоторых кошельков Coldcard недавно лишились средств в результате серии атак. Похоже, злоумышленники воспользовались уязвимостью в способе, которым некоторые версии кошелька генерировали криптографические ключи.

Само оборудование физически не было скомпрометировано и не подключалось к интернету. Вместо этого изъян означал, что алгоритмы кошельков не генерировали достаточно случайные числа, позволяя атакующим вычислить некоторые из ключей.

 

Родольфо Новак, генеральный директор канадского производителя ColdCard CoinKite, назвал этот инцидент доказательством меняющейся обстановки в кибербезопасности.

«Мы считаем, что это трезвая реальность нового ИИ-парадигмы», — написал Новак в извинении за этот изъян.

«ИИ-помощник для анализа кода теперь может находить скрытые ошибки со скоростью, опережающей даже самых опытных экспертов отрасли».

 

ОТЧЕТ | Исследование Binance: ИИ в 2 раза эффективнее при эксплуатации, чем при обнаружении уязвимостей в крипто

 

Новак предупредил, что разработчикам следует исходить из того, что общедоступную прошивку могут анализировать как атакующие, так и защитники.

CoinKite изначально предупреждала клиентов обновить затронутую прошивку, которая была выпущена в марте 2021 года, и перевести биткоины в новые кошельки, сгенерированные с помощью свежих recovery seed.

Компания призвала пользователей относиться к ситуации как к срочной и переводить свои средства, пока атаки еще продолжаются.

В течение нескольких дней компания по анализу блокчейнов Galaxy сообщила, что обнаружила три отдельные волны атак, нацеленных на пользователей ColdCard. Атаки привели к краже более 2 000 BTC, что на момент публикации стоило свыше 100 миллионов долларов.

Затем Galaxy предупредила о возможной 4-й волне, оценив, что суммарные потери могут достигать примерно 130 миллионов долларов.

 

Инцидент подчеркивает фундаментальный риск аппаратных кошельков:

Хранение приватных ключей офлайн не устраняет уязвимости в программном обеспечении, которое используется для их генерации или защиты.

 

КЕЙС-ИССЛЕДОВАНИЕ | Почему эта эксплуатация в холодном кошельке вскрывает крупную уязвимость безопасности биткоин-устройств

 

Это также ставит под сомнение предположение, что самообслуживаемое хранение автоматически безопаснее, чем хранение криптовалют в централизованных системах.

Таким образом, инцидент с Coldcard указывает на более широкий сдвиг в кибербезопасности. По мере того как ИИ-системы становятся все более способными просматривать программный код и выявлять тонкие уязвимости, недостатки, которые оставались нераскрытыми годами, могут стать гораздо проще для атакующих.

Для пользователей криптовалют и разработчиков кошельков этот эпизод подчеркивает: безопасность зависит не только от того, чтобы держать устройства офлайн, но и от целостности прошивки, криптографических библиотек и процессов генерации ключей, на которых это основано.

 

 

ИИ | ИИ-агенты следует рассматривать как «недоверенные» системы, считают исследователи Google и Meta

 

 

 

 

 

Следите за BitKE, чтобы получать самые свежие обновления по криптовалютам по всей Африке.

Присоединяйтесь к нашему WhatsApp-каналу здесь.

Подпишитесь на нас в X, чтобы читать последние публикации и обновления

Присоединяйтесь к нашему сообществу в Telegram и общайтесь там

________________