Хакери зламали понад 4,5 тис. апаратних криптогаманців Coldcard і викрали біткойни на суму близько $86 млн.
Про це повідомляє Bloomberg.
Компанія Coinkite, виробник Coldcard, підтвердила вразливість, яка зробила частину гаманців скомпрометованими. У компанії припускають, що зловмисники могли використати ШІ для аналізу відкритого коду прошивки та пошуку помилки, яку навіть сучасні моделі штучного інтелекту не змогли виявити під час внутрішньої перевірки.
За даними інженерів Block Inc., проблема полягала в генерації сид-фраз: через недоліки генератора випадкових чисел ключі могли створюватися з використанням передбачуваних даних, зокрема серійного номера пристрою.
Coinkite вже випустила оновлення прошивки для усунення вразливості. Coldcard належить до «холодних» криптогаманців, які працюють без підключення до інтернету та вважаються одним із найбезпечніших способів зберігання криптовалюти.
Читайте також: Російські хакери розгорнули кібератаки проти вчених-ядерників США — CNN