Хакеры украли биткоины на $100 млн из криптокошельков, которые считались самыми надежными

Office Life
Аппаратные криптокошельки Coldcard, до сих пор считавшиеся полностью безопасными, подверглись хакерской атаке. Как пишет Bloomberg, злоумышленники воспользовались уязвимостью, о которой не догадывался даже разработчик кошельков — канадская компания Coinkite.
Хакеры украли биткоины на $100 млн из криптокошельков, которые считались самыми надежными
Фото: bitcoinmagazine.com

Суть в том, что Coldcard относятся к типу так называемых «холодных» криптокошельков. Они изолированы от интернета, а транзакции осуществляются с помощью ПК или телефона через провод или Bluetooth. Именно потому ключи, которые там хранятся, всегда считались в полной безопасности. 

Но хакерам с помощью ИИ удалось найти в открытом программном коде Coldcard старый баг. Оказалось, что кошелек генерировал ключи с использованием предопределенных значений, таких как серийный номер самого устройства. 

В результате так называемая сид-фраза (последовательность слов), используемая для доступа к кошельку, стала предсказуемой и уязвимой для дешифровки. 

Компания Coinkite уже уведомила пользователей об уязвимости ключей и компрометации некоторых кошельков. А в чатах участников крипторынка активно обсуждают, где теперь хранить пароли, если даже такая защита оказалась ненадежной. 

Несколько месяцев назад OL писал, что хакеры с помощью ИИ взломали две криптоплатформы и украли $600 млн, вызвав настоящую панику у инвесторов и специалистов по кибербезопасности. 

Эксперты рассказали, сколько криптовалюты украли хакеры с начала года и кто понес потери