Уязвимость прошивки Coldcard позволила провести кражу с применением ИИ — похищено свыше 1 300 BTC (около $89 млн)

Сводка рынка от ИИ
Сообщения о продолжающемся дефекте энтропии прошивки Coldcard Mk3, позволяющем удалённую реконструкцию seed и кражу около 1,367 BTC через тысячи адресов, являются серьёзным негативом для уверенности в самостоятельном хранении Bitcoin. Инцидент подчёркивает скрытые риски цепочки поставок/программного обеспечения в аппаратных кошельках и может спровоцировать немедленную миграцию средств пользователей, повышенную активность в блокчейне и усиленную проверку контрагентов/безопасности. Упоминания об эксплуатации с помощью ИИ усиливают опасения по поводу ускоряющихся наступательных возможностей.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT-0.01%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Morning Minute — Тайлер Уорнер (мнение автора, не обязательно Decrypt). Доброе утро! Главная тема дня: Coldcard — один из самых уважаемых аппаратных кошельков среди серьезных держателей биткоина — оказался в эпицентре одной из крупнейших краж из "самостоятельного хранения" в истории крипторынка. Что произошло Злоумышленники планомерно выводят биткоины с устройств Coldcard Mk3, не получая физического доступа к самим устройствам. Речь не о фишинге: источник проблемы — уязвимость в прошивке. Как утверждается, обновление прошивки Coldcard от марта 2021 года добавило программный запасной механизм генерации seed-фразы, который обходил аппаратный генератор случайных чисел устройства. Это падение энтропии, по сообщениям, снизило стойкость ключей с ожидаемых 128 бит примерно до 40 бит, из-за чего seed-фразы становились подбираемыми. Поскольку приватные ключи можно было восстановить из ослабленной энтропии, были выведены монеты, хранившиеся офлайн — вплоть до кошельков, лежавших в банковских ячейках. Один пострадавший из Канады лишился 18,25 BTC и написал, что самое тяжелое — он "всё сделал правильно". Масштаб и таймлайн Кражи начались на прошлой неделе и быстро ускорились. То, что сначала оценивалось как ущерб около $38 млн, выросло по мере того, как исследователи находили новые транзакции. По данным Galaxy Research, похищено примерно 1 367 BTC (около $88,6 млн) через 4 585 адресов; активность распределена на три волны вывода средств. О новой волне Galaxy сообщила в субботу. Galaxy предупреждает, что эксплуатация уязвимости, судя по всему, продолжается, и без действий в итоге могут быть опустошены все уязвимые устройства. Компания передала федеральным следователям около 600 адресов, которые считает связанными с атакующими. Исследователи допускают, что потенциальная четвертая волна может поднять ущерб к отметке около $114 млн. Также отмечается, что часть самых свежих выводов может быть предотвращена за счет опережающих транзакций в mempool до их финального подтверждения. Роль ИИ и более широкие последствия Coinkite, производитель Coldcard, заявила, что вынуждена исходить из того, что атакующий использовал ИИ для поиска уязвимостей в открытом исходном коде прошивки. При этом собственная проверка кода Coinkite с помощью ИИ несколькими неделями ранее эту ошибку не обнаружила. Глава исследовательского направления Galaxy Алекс Торн описал поведение вывода средств как программное и "вероятно организованное с помощью большой языковой модели". Наблюдатели указывают на тревожную тенденцию: за короткий период ИИ связывали со взломом криптографических кандидатов, обходами песочниц и теперь — с масштабным опустошением кошельков. Для криптосообщества это ставит острые вопросы о том, как ИИ меняет баланс атакующих и защитников и как это бьет по базовому обещанию self-custody. Что важно знать пользователям (и что делать) Если у вас Coldcard Mk3 или другое потенциально затронутое устройство, перед любыми действиями проверьте официальные каналы Coinkite: инструкции, бюллетени и рекомендации по прошивкам. Средства на потенциально уязвимых устройствах следует считать находящимися в зоне риска до тех пор, пока компания не предложит понятный патч или маршрут миграции. Переводить монеты на другие решения стоит только после проверки обновлений и строгого следования инструкциям производителя. При сомнениях лучше привлечь профильных специалистов. История развивается — буду следить за обновлениями по мере реакции производителя и работы расследования.