В эпицентре дела о взломе Coldcard стало понятно, почему реальное влияние оказалось гораздо масштабнее, чем показывают цифры
Никто не ожидал, что уязвимость пятилетней давности приведет к крупнейшей краже биткойнов в этом году. 30 июля было обнаружено, что сотни BTC были быстро собраны с сотен адресов, а злоумышленники, просканировав тысячи адресов, похитили около 2000 BTC на сумму более миллиарда долларов.
Причиной стала ошибка в аппаратном кошельке Coldcard при генерации сид-фразы (мнемонической фразы), связанная со слабой случайностью (энтропией), что сделало фразы предсказуемыми. Хотя у Coldcard не так много пользователей в Китае, за рубежом он очень популярен среди биткойн-энтузиастов, и инцидент вызвал серьезную панику. 31 июля объем переводов менее 1 BTC достиг 39,6 тыс. BTC, что является максимумом с краха FTX в 2022 году.
По мнению экспертов, уязвимость, вероятно, была обнаружена и использована моделями ИИ. Влияние события глубже, чем кажется по цифрам, поскольку оно подрывает доверие самого ядра сообщества — биткойн-ортодоксов, долгое время использовавших Coldcard из-за его открытого исходного кода и минималистичного подхода.
Эксперт по безопасности Юйсянь из SlowMist отмечает, что проблема в самом фундаменте — генерации сид-фразы — является наиболее критичной. Он также указывает на дисбаланс в использовании ИИ: злоумышленники активно применяют мощные модели для поиска уязвимостей, в то время как защищающаяся сторона сталкивается с ограничениями.
Инцидент заставляет пользователей усомниться в безопасности даже самых проверенных кошельков. В качестве мер защиты Юйсянь рекомендует всем обязательно использовать passphrase (дополнительный пароль к сид-фразе), размещать основные средства на адресах с passphrase, а небольшие суммы — без него для раннего обнаружения компрометации. Также важно проводить аудит активов, сохранять спокойствие и использовать изолированные устройства для сомнительных активов. Для обычных пользователей, по его мнению, использование услуг авторитетных централизованных платформ может быть более простым и безопасным решением.
marsbit08/04 06:57