Именно ИИ помог обнаружить уязвимость в системе безопасности Coldcard?
Уязвимость в генераторе случайных чисел аппаратных кошельков Coldcard привела к масштабной краже биткойнов. Проблема затрагивала устройства Mk3 с прошивкой 4.0.1 и некоторые модели Mk4, Mk5 и Q, сгенерировавшие сид-фразы до выхода экстренных исправлений. Ошибка в конфигурации сборки, существовавшая с 2021 года, снизила энтропию сида с 128 бит до примерно 40 бит на наиболее уязвимых устройствах, сделав возможным подбор методом перебора.
Производитель Coinkite выпустил предупреждение и исправленную прошивку, но для безопасности пострадавшим пользователям необходимо создать новый сид с её помощью или на другом устройстве и перевести средства. В компании предположили, что уязвимость мог быть обнаружен с помощью ИИ-анализа открытого кода, что демонстрирует новые риски эпохи ИИ. Однако эксперты указывают, что первопричиной остаётся человеческая ошибка, а традиционный аудит мог бы выявить её ранее. Итоговая сумма ущерба оценивается в свыше 1100 BTC (около $71 млн). Инцидент поднимает вопросы о безопасности открытого исходного кода и необходимости усиленного тестирования энтропии для аппаратных кошельков.
cryptonews.ru3 ч. назад