НовостиКриптовалютыColdcard выпустила новую прошивку после кражи биткоинов на $114 млн и сообщила, что ИИ помог найти новые уязвимости

Coldcard выпустила новую прошивку после кражи биткоинов на $114 млн и сообщила, что ИИ помог найти новые уязвимости

Автор: CryptoNewsNet·

Ключевые выводы

  • Coinkite выпустила новую прошивку Coldcard после того, как дефект генерации случайных чисел позволил похитить у владельцев биткоинов более $114 млн.
  • Компания сообщила, что проверка с привлечением ИИ, включая модель Kimi, выявила дополнительные проблемы безопасности помимо исходного дефекта случайности.
  • Сид-фразы, созданные на затронутой прошивке в период с 2021 года по июль 2026 года, остаются скомпрометированными: необходимо сгенерировать новую сид-фразу и перевести средства.
  • Новая прошивка требует, чтобы владельцы сами вносили случайность при создании сид-фраз — с помощью нажатий клавиш, бросков кубика или подбрасываний монеты.
  • По словам Coinkite, обновление также предусматривает повторную проверку транзакций перед подписанием и блокировку по умолчанию определённых редактируемых режимов подписи, а скачивать его следует только с официального сайта.
Coldcard выпустила новую прошивку после кражи биткоинов на $114 млн и сообщила, что ИИ помог найти новые уязвимости

Coinkite, канадская компания, выпускающая аппаратный кошелёк Coldcard, выпустила новую прошивку спустя несколько недель после раскрытия уязвимости, позволившей злоумышленникам похитить более $114 млн у владельцев биткоинов. Coldcard — устройство, работающее исключительно с биткоином, чьё главное преимущество — хранение ключей в офлайн-режиме: транзакции можно подписывать вообще без сетевого подключения. Поэтому дефект в том, как устройство создавало эти ключи, ударил по самой сути того, ради чего владельцы его покупают.

Компания сообщила, что проверка безопасности, предшествовавшая релизу, проводилась с привлечением ИИ: среди передовых моделей, использованных для анализа не только дефектного кода генерации случайных чисел, но и всей системы, была названа Kimi — большая языковая модель китайской ИИ-лаборатории Moonshot AI. Проверка выявила дополнительные проблемы, не связанные с исходной уязвимостью: они касаются порядка одобрения транзакций, обработки данных по USB и проверки подлинности обновлений прошивки — процедур, которые определяют, действительно ли загружаемое на устройство программное обеспечение принадлежит Coinkite.

Установка обновления не делает уже скомпрометированный кошелёк безопасным. Всем, чья сид-фраза — мастер-ключ, управляющий монетами кошелька, — была создана на затронутой прошивке в период с 2021 года по июль 2026 года, по-прежнему необходимо сгенерировать новую и перевести свои средства.

Новые сид-фразы теперь работают иначе. Для создания каждой из них владелец должен сам внести элемент случайности: либо 65 нажатий клавиш через непредсказуемые интервалы, либо 50 бросков шестигранного кубика, либо 128 подбрасываний монеты. Физическая случайность используется потому, что кубик или монета дают результат, который ни одно программное обеспечение не способно предсказать, тогда как причина кражи заключалась в том, что устройство генерировало случайность самостоятельно, как ранее разъяснял CoinDesk. Слабая случайность уже причиняла вред пользователям биткоина: в 2013 году Google предупредила, что дефект генератора случайных чисел в Android позволял злоумышленникам вычислять приватные ключи и красть средства из кошельковых приложений. Coldcard давно позволяла владельцам добавлять броски кубика в качестве необязательного дополнения к встроенному генератору; новая прошивка делает ввод случайности пользователем обязательным для каждой новой сид-фразы — отход от стандартной практики аппаратных кошельков, и последуют ли другие производители, остаётся открытым вопросом.

На низком уровне Coinkite полностью заменила резервный генератор случайных чисел, отказавшись от алгоритма Yasmarang в пользу варианта на основе SHA-256 — хеш-функции, которую использует сам биткоин.

Теперь устройство повторно проверяет транзакцию непосредственно перед её подписанием, поэтому компьютер, скомпрометированный через USB-порт, не сможет изменить платёж после того, как владелец подтвердил его на экране. Режимы подписи, при которых части транзакции остаются изменяемыми после подписания, теперь по умолчанию заблокированы.

Правоохранительные органы продолжают расследование краж и работают над установлением ответственных, сообщила компания, добавив, что остаётся готовой оказывать содействие.

Coinkite просит владельцев устройств Mk4 и Mk5 установить версию 5.6.1, а владельцев более новой модели Q — версию 1.5.1Q, скачивая их исключительно с официальной страницы загрузок. Это указание имеет значение в отрасли, где поддельные или изменённые дистрибутивы кошельков давно используются для кражи средств. Компания также запустила публичную страницу статусов, где указано, какие релизы исправлены и какие шаги миграции необходимо выполнить.

Как ИИ помогает находить ошибки

Coldcard стала пятой биткоин- или крипто-компанией за три недели, публично заявившей, что ИИ изменил подход к работе над безопасностью.

BTCPay Server — свободное программное обеспечение, которое торговцы разворачивают самостоятельно для приёма платежей в биткоинах, — в этом месяце стало жертвой атаки: злоумышленники опустошили Lightning-узлы его пользователей, воспользовавшись уязвимостью, которую проект только что исправил. Проект предлагает вознаграждение до 3 BTC за возврат средств и выплатил 0.42 BTC исследователям, обнаружившим уязвимость, одновременно призывая торговцев хранить средства в холодном хранилище и регулярно выводить излишки из горячих кошельков, «особенно в этот период стремительных изменений, движимых ИИ».

Источник: CryptoNewsNet