Хакеры украли биткоины на $100 млн из криптокошельков, которые считались самыми надежными
- Источник:
- Office Life
Суть в том, что Coldcard относятся к типу так называемых «холодных» криптокошельков. Они изолированы от интернета, а транзакции осуществляются с помощью ПК или телефона через провод или Bluetooth. Именно потому ключи, которые там хранятся, всегда считались в полной безопасности.
Но хакерам с помощью ИИ удалось найти в открытом программном коде Coldcard старый баг. Оказалось, что кошелек генерировал ключи с использованием предопределенных значений, таких как серийный номер самого устройства.
В результате так называемая сид-фраза (последовательность слов), используемая для доступа к кошельку, стала предсказуемой и уязвимой для дешифровки.
Компания Coinkite уже уведомила пользователей об уязвимости ключей и компрометации некоторых кошельков. А в чатах участников крипторынка активно обсуждают, где теперь хранить пароли, если даже такая защита оказалась ненадежной.
Несколько месяцев назад OL писал, что хакеры с помощью ИИ взломали две криптоплатформы и украли $600 млн, вызвав настоящую панику у инвесторов и специалистов по кибербезопасности.