Хакерська атака: вкрадено $86 млн біткойнів з 4,5 тисяч криптогаманців

## Кібератака на криптогаманці: Викрадено біткоїни на $86 мільйонів через ШІ-вразливість

Хакеры взломали более 4,5 тыс. офлайн-криптокошельков и уже похитили биткоины на $86 млн

Зловмисники успішно скомпрометували понад 4,5 тисячі офлайн-криптогаманців Coldcard, що призвело до викрадення біткоїнів на суму приблизно 86 мільйонів доларів США (близько 3,44 мільярда гривень за поточним курсом). Цю інформацію поширило видання Bloomberg, посилаючись на аналітику від Galaxy Research. ### Проблеми безпеки Coldcard та роль штучного інтелекту Компанія Coinkite, виробник криптогаманців Coldcard, наприкінці минулого тижня звернулася до своїх клієнтів із попередженням про виявлену вразливість, яка призвела до компрометації деяких пристроїв. У своєму офіційному блозі Coinkite зазначила: “Вихідний код Coldcard завжди був відкритим і загальнодоступним. Тому ми змушені припустити, що хтось використав інструменти штучного інтелекту для аналізу попередніх версій прошивки та виявив цю вразливість. Кілька тижнів тому ми самі скористалися однією з найкращих доступних моделей ШІ для перевірки коду на безпекові проблеми, але вона не виявила цей баг чи будь-які інші серйозні недоліки”. Представники Coinkite підкреслили, що хоча обидві сторони – як атакуючі, так і захисники – мають доступ до однакових інструментів ШІ, цього разу саме зловмисники змогли отримати перевагу. ### Технічні деталі вразливості Інженери фінтех-компанії Block Inc., яку очолює Джек Дорсі, співзасновник Twitter, пояснили, що вразливість у Coldcard спричинила передбачуваність “сид-фрази” (seed phrase). Це ключовий елемент, що складається з низки слів і надає доступ до криптогаманця. За їхніми припущеннями, проблема полягає в реалізації генератора випадкових чисел компанією Coinkite. Зокрема, один з механізмів гаманця генерував криптографічні ключі, використовуючи заздалегідь визначені значення, такі як серійний номер пристрою. ## Вжиті заходи та рекомендації Coinkite вже випустила оновлення прошивки, спрямоване на усунення виявленої проблеми. Важливо нагадати, що Coldcard належить до категорії “холодних” гаманців. Це пристрої, які не мають прямого підключення до Інтернету, що традиційно вважалося найвищим рівнем безпеки для зберігання криптовалютних активів. ### Порада від Business News: Ця новина підкреслює важливість постійного моніторингу безпеки навіть найзахищеніших рішень. Для користувачів криптогаманців це сигнал про необхідність своєчасного встановлення оновлень програмного забезпечення та уважного ставлення до рекомендацій виробників. Хоча офлайн-гаманці залишаються надійним засобом зберігання, розвиток технологій, зокрема ШІ, створює нові виклики для кібербезпеки.

Оригінал статті: interfax.com.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *