class=”ArticleImagestyles__ImageWrapper-sc-lvd8v9-0 cWMVnY”>

Кіберзлочинці викрали біткоїни на $86 мільйонів: зламано 4,5 тисячі криптогаманцівЗловмисники здійснили одну з найбільших атак на апаратні криптогаманці Coldcard. Через критичну програмну помилку вони вже отримали доступ до понад 4,5 тисячі пристроїв і заволоділи біткоїнами на суму приблизно 86 мільйонів доларів.Про це повідомляє Bloomberg, посилаючись на звіт Galaxy Research.Наприкінці минулого тижня канадська компанія Coinkite, яка виробляє Coldcard, офіційно підтвердила наявність серйозної вразливості та попередила користувачів, що деякі гаманці могли бути скомпрометовані.У компанії висловлюють припущення, що **виявити проблему зловмисникам міг допомогти штучний інтелект**.«Вихідний код Coldcard завжди був відкритим і загальнодоступним, тому ми можемо лише припускати, що хтось використав ШІ для аналізу попередніх версій програмного забезпечення та виявив цю вразливість», — заявили в Coinkite.Водночас виробник визнав, що їхня власна перевірка виявилася неефективною. «Ми застосували одну з найсучасніших моделей штучного інтелекту для перевірки коду, але вона не виявила цей збій», — зазначили в компанії.За словами інженерів фінтех-компанії Block Inc., проблема полягала в механізмі генерації seed phrase — секретної комбінації слів, яка надає доступ до криптогаманця. Через недоліки генератора випадкових чисел ці фрази в окремих випадках ставали передбачуваними. Зокрема, під час створення ключів використовувалися заздалегідь визначені дані, включаючи серійний номер пристрою.Coinkite вже випустила оновлене програмне забезпечення, яке усуває цю вразливість.Coldcard належить до так званих «холодних» криптогаманців, які функціонують без постійного підключення до мережі Інтернет. З цієї причини їх тривалий час вважали одним із найнадійніших способів зберігання криптовалют. Цей інцидент став одним із найгучніших випадків компрометації пристроїв такого типу.За матеріалами: Корреспондент.net# КриптовалютаМісце для вашої реклами
