РАЗБОР | Взлом ColdCard Bitcoin показывает дестабилизирующее влияние «новой парадигмы ИИ», заявил CEO
Ключевые выводы
- •Атакующие использовали уязвимость генерации случайных чисел в некоторых версиях прошивки ColdCard, чтобы похитить более 2,000 BTC на сумму свыше $100 million без физического вмешательства в устройства.
- •Уязвимая прошивка была публично доступна с March 2021 и оставалась незамеченной более двух лет до выявления скоординированных атак.
- •CEO CoinKite Rodolfo Novak предупредил, что AI-assisted code review теперь позволяет как атакующим, так и защитникам быстрее обнаруживать скрытые уязвимости программного обеспечения, чем это могли делать даже опытные эксперты отрасли.
- •Компания Galaxy, занимающаяся blockchain intelligence, выявила три отдельные волны атак на пользователей ColdCard и предупредила, что возможная четвертая волна может увеличить общий ущерб примерно до $130 million.
- •Инцидент показывает, что офлайн-дизайн аппаратных кошельков сам по себе не защищает пользователей от уязвимостей, встроенных в прошивку, криптографические библиотеки и процессы генерации ключей.

Производитель аппаратных кошельков ColdCard Bitcoin предупредил, что злоумышленники все чаще могут использовать искусственный интеллект для выявления даже самых малых уязвимостей программного обеспечения, после серии атак, в результате которых было похищено более $100 million в криптовалюте.
ColdCard, выпускаемый канадской компанией CoinKite, — это аппаратный кошелек только для Bitcoin, популярный среди пользователей, ориентированных на конфиденциальность, благодаря прошивке с открытым исходным кодом и air-gapped-дизайну. Этот инцидент вновь усилил опасения по поводу безопасности аппаратных кошельков — физических устройств, предназначенных для хранения закрытых ключей, необходимых для доступа к криптовалюте. Такие кошельки давно считаются более безопасными, чем хранение цифровых активов на биржах, поскольку могут оставаться отключенными от интернета.
Однако пользователи некоторых кошельков ColdCard недавно лишились средств в ходе скоординированной серии атак. По всей видимости, атакующие воспользовались слабым местом в том, как определенные версии кошелька генерировали криптографические ключи. Сами устройства физически не были повреждены и не подключались к интернету. Вместо этого изъян привел к тому, что алгоритмы кошельков создавали недостаточно случайные числа, что позволило атакующим вычислить часть ключей. Ошибки генерации случайных чисел — хорошо известный класс криптографических уязвимостей: похожая проблема затронула кошельки Bitcoin на Android в 2013 году, когда несовершенный генератор случайных чисел платформы позволил атакующим похищать средства из кошельков, созданных на затронутых устройствах.
Rodolfo Novak, CEO CoinKite, описал инцидент как признак меняющегося ландшафта кибербезопасности.
«Мы считаем, что это трезвая реальность новой парадигмы ИИ», — написал Novak в извинении по поводу уязвимости. «AI-assisted code review теперь может находить скрытые ошибки со скоростью, опережающей даже самых опытных экспертов отрасли».
Novak предупредил, что разработчикам следует исходить из того, что общедоступная прошивка может быть предметом анализа как со стороны атакующих, так и со стороны защитников.
Сначала CoinKite призвала клиентов обновить затронутую прошивку, первоначально выпущенную в March 2021, и перевести свои Bitcoin на новые кошельки, созданные с использованием новых recovery seeds. Компания настоятельно рекомендовала рассматривать ситуацию как срочную и переместить средства, пока атаки еще продолжались.
Через несколько дней компания Galaxy, занимающаяся blockchain intelligence, сообщила, что выявила три отдельные волны атак, нацеленных на пользователей ColdCard. В результате атак было похищено более 2,000 BTC, что на момент публикации превышало $100 million. Позднее Galaxy предупредила о возможной 4-й волне, оценив, что общий ущерб может достичь примерно $130 million.
Инцидент подчеркивает фундаментальный риск аппаратных кошельков: хранение закрытых ключей офлайн не устраняет уязвимости в программном обеспечении, которое используется для генерации или защиты этих ключей.
РАЗБОР | Почему этот взлом cold wallet раскрывает крупную уязвимость безопасности аппаратных Bitcoin-кошельков
РАЗБОР | Почему этот взлом cold wallet раскрывает крупную уязвимость безопасности аппаратных Bitcoin-кошельков
Он также ставит под сомнение предположение, что self-custody автоматически безопаснее, чем централизованное хранение криптовалюты.
Таким образом, инцидент с ColdCard указывает на более широкий сдвиг в кибербезопасности. По мере того как системы ИИ становятся все более способными анализировать программное обеспечение и выявлять тонкие уязвимости, недостатки, остававшиеся незамеченными годами, могут стать значительно более доступными для обнаружения злоумышленниками.
Для пользователей криптовалют и разработчиков кошельков этот эпизод подчеркивает, что безопасность зависит не только от хранения устройств офлайн, но и от целостности прошивки, криптографических библиотек и процессов генерации ключей, на которых они основаны.
ИИ | Исследователи Google и Meta заявили, что AI Agents следует считать системами «untrusted»
ИИ | Исследователи Google и Meta заявили, что AI Agents следует считать системами «untrusted»
Следите за BitKE, чтобы получать последние новости о криптовалютах по всей Африке.
Присоединяйтесь к нашему каналу WhatsApp здесь .
Подписывайтесь на нас в X, чтобы получать последние публикации и обновления
Присоединяйтесь к нашему сообществу в Telegram и общайтесь с ним