Производитель аппаратных кошельков Coldcard, компания Coinkite, сообщила о серьезной уязвимости, которая привела к утечке 594 БТК, что составляет около $38 миллионов. Утечка произошла за 25 минут, и, по мнению Coinkite, злоумышленники использовали искусственный интеллект для выявления проблемы в коде.
Coinkite выпустила предупреждение о безопасности для своих моделей Mk3, Mk4 и Mk5, после того как стало известно, что сгенерированные на Mk3 семена оказались более предсказуемыми, чем предполагалось. Уязвимость была обнаружена 31 июля 2026 года, и, по оценкам, она затронула около 500 кошельков.
Согласно техническому анализу, ошибка в сборке привела к тому, что семена генерировались из программного обеспечения, а не из аппаратного генератора. Это произошло из-за того, что в коде находились две идентичные функции для получения случайных данных, и проверка условий не сработала должным образом.
Coinkite считает, что злоумышленник использовал ИИ для анализа предыдущих версий открытого исходного кода, чтобы найти уязвимость. При этом компания сама проводила проверку своего кода с помощью ИИ всего за несколько недель до инцидента, но не обнаружила никаких серьезных проблем.
Эффективное пространство поиска для семени на Mk3 оценено в 40 бит, в то время как семя должно иметь 128 бит. Модели Mk4, Q и Mk5 имеют улучшенные характеристики, но все еще не достигают целевого уровня.
Coinkite выпустила экстренное обновление для Mk4 и Mk5, однако обновление не исправляет уже созданные семена. Владельцам рекомендуется создать новое семя на обновленном оборудовании и использовать надежную фразу-пароль BIP-39.
Компания Trezor подтвердила, что ее устройства не пострадали от данной уязвимости, и посоветовала своим пользователям не беспокоиться о безопасности средств. Владельцы Coldcard Mk3, которые больше не поддерживаются, получили отдельные рекомендации по миграции.
Анализ от Block показал, что их продукты не затронуты, и их технический директор призвал пользователей, которые могли быть подвержены риску, как можно скорее переместить свои средства.
Уязвимость Coldcard подчеркивает важность регулярных обновлений и проверки безопасности аппаратных кошельков, особенно в условиях растущих угроз со стороны злоумышленников.
Источники
Материал носит информационный характер и не является инвестиционной рекомендацией.
