Defect de firmware la Coldcard ar fi facilitat un furt asistat de AI — peste 1.300 BTC (~89 mil. $) sustrași
Rezumat al pieței generat de AI
Rapoartele privind o vulnerabilitate continuă de entropie în firmware-ul Coldcard Mk3, care permite reconstruirea de la distanță a seed-ului și furtul a ~1.367 BTC din mii de adrese, reprezintă un factor major negativ pentru încrederea în auto-custodia Bitcoin. Incidentul evidențiază riscuri latente de lanț de aprovizionare/software în portofelele hardware și poate determina migrări imediate ale fondurilor utilizatorilor, activitate on-chain ridicată și o intensificare a verificărilor privind contrapartea/securitatea. Mențiunile despre exploatarea asistată de AI amplifică îngrijorările legate de accelerarea capabilităților ofensive.
Nivelul impactului
● Ridicat
Active afectate
BTC/USDT+0.73%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Morning Minute — Tyler Warner (opiniile îmi aparțin; nu reflectă neapărat poziția Decrypt). GM! Subiectul principal de azi: Coldcard, un portofel hardware cu reputație solidă în rândul deținătorilor serioși de Bitcoin, se află în centrul unuia dintre cele mai mari furturi din istoria cripto care vizează autocustodia.
Ce s-a întâmplat
Atacatorii au golit în mod sistematic fonduri din dispozitive Coldcard Mk3 fără să intre în posesia unităților fizice. Nu este vorba de phishing, ci de o vulnerabilitate de firmware. O actualizare de firmware din martie 2021 a introdus o soluție software de rezervă pentru generarea seed-urilor, care a ocolit generatorul hardware de numere aleatoare al dispozitivului. Scăderea de entropie ar fi redus tăria cheilor de la 128 de biți la aproximativ 40 de biți, făcând seed-urile ghicibile. Cum cheile private puteau fi reconstruite din entropia slăbită, au fost sustrase monede păstrate offline, inclusiv din situații în care dispozitivul era depozitat într-o cutie de valori. O victimă din Canada a pierdut 18,25 BTC și a scris că partea cea mai grea a fost că "a făcut totul corect".
Amploare și cronologie
Furturile ar fi început săptămâna trecută și s-au accelerat rapid. Ce părea inițial o pierdere estimată la 38 milioane $ a crescut pe măsură ce cercetătorii au identificat activitate suplimentară. Galaxy Research raportează acum aproximativ 1.367 BTC furați (circa 88,6 milioane $) în 4.585 de adrese, identificați în trei valuri de "sweeps". Un nou val a fost semnalat sâmbătă. Galaxy avertizează că exploitul pare încă activ și anticipează că toate dispozitivele vulnerabile vor fi, în cele din urmă, golite dacă nu se iau măsuri. Firma a transmis investigatorilor federali aproximativ 600 de adrese suspectate că aparțin atacatorilor. Cercetătorii estimează că un potențial al patrulea val ar putea împinge pierderile spre 114 milioane $. Ei mai notează că o parte dintre cele mai noi "sweeps" ar putea fi evitate prin "frontrunning" al decontărilor de tranzacții din mempool.
Rolul AI și implicațiile mai largi
Coinkite, producătorul Coldcard, a declarat că trebuie să pornească de la premisa că un atacator a folosit AI pentru a căuta vulnerabilități în firmware-ul open-source. O analiză internă de cod, asistată de AI și făcută cu câteva săptămâni înainte, nu a detectat acest bug. Alex Thorn, șeful departamentului de cercetare de la Galaxy, a descris comportamentul de golire drept programatic și "probabil orchestrat cu un model lingvistic de mari dimensiuni". Observatorii indică un tipar îngrijorător: într-un interval scurt, AI a fost asociată cu spargerea unor candidați criptografici, "sandbox escapes" și, acum, goliri de portofele la scară mare. Pentru mulți din cripto, asta ridică întrebări dificile despre felul în care instrumentele AI schimbă capacitățile ofensive și defensive și despre cum pot submina promisiunea de bază a autocustodiei.
Ce ar trebui să știe (și să facă) utilizatorii
Dacă dețineți un Coldcard Mk3 sau orice dispozitiv posibil afectat, verificați canalele oficiale Coinkite pentru instrucțiuni și avertizări de firmware înainte de a acționa. Considerați fondurile de pe dispozitivele potențial vulnerabile ca fiind expuse la risc până când compania oferă un patch clar sau o cale de migrare. Luați în calcul mutarea monedelor către soluții sigure și verificate doar după ce confirmați actualizările și urmați indicațiile producătorului; dacă aveți dubii, apelați la un specialist.
Povestea este în evoluție. Voi urmări în continuare actualizările pe măsură ce anchetatorii și furnizorul răspund.