Уразливість у прошивці Coldcard дала змогу "AI"-крадіжці — викрадено понад 1 300 BTC (≈$89 млн)

Ринкове зведення ШІ
Повідомлення про триваючий дефект ентропії у прошивці Coldcard Mk3, який дає змогу віддалено реконструювати seed та викрасти приблизно 1 367 BTC на тисячах адрес, є значним негативом для довіри до самостійного зберігання Bitcoin. Інцидент підкреслює приховані ризики ланцюга постачання/програмного забезпечення в апаратних гаманцях і може спонукати до негайних міграцій коштів користувачів, підвищеної активності on-chain та посиленого контролю щодо контрагентів/безпеки. Згадки про експлуатацію за допомогою ШІ посилюють занепокоєння щодо прискорення наступальних можливостей.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-0.01%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Ранковий дайджест — Тайлер Ворнер (особиста думка; не обов'язково позиція Decrypt). Головна тема дня: Coldcard — один із найавторитетніших апаратних гаманців серед біткоїн-ходлерів — опинився в центрі однієї з найбільших крадіжок із самостійного зберігання в історії крипторинку. Що сталося Зловмисники системно виводять біткоїни з пристроїв Coldcard Mk3, не отримуючи фізичного доступу до самих гаманців. Це не фішинг — мова про уразливість у прошивці. Оновлення прошивки Coldcard у березні 2021 року додало програмний резервний механізм генерації seed-фрази, який оминав апаратний генератор випадкових чисел. За повідомленнями дослідників, це призвело до різкого падіння ентропії: стійкість ключа знижувалася з розрахункових 128 біт приблизно до 40 біт, через що seed можна було підібрати. У результаті приватні ключі відновлювалися з ослабленої ентропії, а монети, що зберігалися офлайн — навіть у банківській комірці — "змітали" на адреси зловмисників. Один з потерпілих із Канади повідомив про втрату 18,25 BTC і написав, що найважче було усвідомити: він "зробив усе правильно". Масштаб і хронологія Активне виведення коштів почалося минулого тижня й швидко набрало обертів. Первинні оцінки збитків на рівні близько $38 млн зростали в міру того, як аналітики знаходили нові транзакції. За даними Galaxy Research, викрадено приблизно 1 367 BTC (близько $88,6 млн) через 4 585 адрес; активність ідентифіковано у трьох хвилях "sweep"-транзакцій. Нову хвилю зафіксували в суботу. Galaxy попереджає, що експлуатація уразливості, ймовірно, триває, і без втручання з часом можуть спорожніти всі вразливі пристрої. Компанія передала федеральним слідчим приблизно 600 адрес, які вважає пов'язаними з нападниками. Дослідники допускають, що потенційна четверта хвиля може підняти сукупні втрати майже до $114 млн. Також вони зазначають: частину найновіших "sweep", ймовірно, ще можна зірвати, якщо випередити підтвердження транзакцій у mempool. Роль AI та ширші наслідки Coinkite, виробник Coldcard, заявив, що змушений виходити з припущення: атакувальник міг використати AI для пошуку слабких місць у відкритому коді прошивки. При цьому власний AI-асистований аудит коду Coinkite, проведений кілька тижнів тому, цієї помилки не виявив. Алекс Торн, керівник досліджень Galaxy, описав поведінку "sweep" як програмну та таку, що "ймовірно була організована за участю великої мовної моделі". Спостерігачі звертають увагу на тривожну тенденцію: за короткий час AI пов'язували зі зламом криптографічних кандидатів, виходами з sandbox і тепер — із масштабними крадіжками з гаманців. Для криптоспільноти це ставить незручні питання про те, як AI інструменти змінюють баланс наступальних і оборонних можливостей — і наскільки вони підривають базову обіцянку self-custody. Що варто знати користувачам (і що робити) Власникам Coldcard Mk3 або потенційно вразливих пристроїв слід перед будь-якими діями перевірити офіційні канали Coinkite на предмет інструкцій та попереджень щодо прошивки. Кошти на потенційно вразливих гаманцях варто вважати під ризиком, доки компанія не надасть чіткий патч або шлях міграції. Переміщати монети до безпечних перевірених рішень доцільно лише після підтвердження оновлень і з дотриманням інструкцій виробника; за сумнівів варто залучити профільних фахівців. Історія розвивається. Слідкуватиму за оновленнями в міру реакції виробника та правоохоронців.