Výrobca vysoko zabezpečených bitcoinových peňaženiek varoval, že zlomyselní aktéri budú používať nové nástroje na identifikáciu aj tých najmenších softvérových chýb.
Krádež kryptomien v hodnote najmenej 89 miliónov dolárov, ktoré boli údajne bezpečne uložené vo vysoko zabezpečených hardvérových peňaženkách, prinútila výrobcu varovať, že „nová paradigma umelej inteligencie“ nanovo definuje kybernetickú bezpečnosť.
Hardvérové peňaženky sú fyzické zariadenia, ktoré uchovávajú súkromné kľúče potrebné na prístup ku kryptomene a dlho sa považujú za bezpečnejšie ako ponechanie digitálnych aktív na burzách. Minulý týždeň však používatelia niektorých peňaženiek Coldcard videli svoje finančné prostriedky vyčerpané neidentifikovanými páchateľmi v sérii útokov.
Krádež bola nezvyčajná, pretože útočníkom sa podarilo určiť kľúče používateľov po tom, čo zistili, že algoritmus peňaženiek negeneruje dostatočne náhodné čísla. Samotné zariadenia neboli napadnuté hackermi a neboli pripojené k internetu, ako je to typické pre tzv. studené úložiská.
Kryptomeny fungujú prostredníctvom distribuovaných účtovných kníh, ktoré zaznamenávajú transakcie, zatiaľ čo tajné kryptografické kľúče sa používajú na overenie, či prevod autorizoval legitímny vlastník.
„Veríme, že toto je triezvy pohľad na novú paradigmu umelej inteligencie,“ napísal v piatok Rodolfo Novak, generálny riaditeľ kanadskej spoločnosti Coinkite Inc., v správe, v ktorej sa ospravedlňuje za chybu v zariadeniach Coldcard.
„Kontrola kódu s pomocou umelej inteligencie teraz dokáže nájsť skryté chyby rýchlosťou, ktorá prekonáva aj tých najskúsenejších odborníkov v tomto odvetví,“ dodal. „Ak je váš firmvér open-source alebo bol niekedy verejne dostupný, predpokladajte, že ho už čítajú útočníci aj obrancovia.“
Spoločnosť Coinkite vydala vo štvrtok svoje prvé varovanie zákazníkom a vyzvala ich, aby šírili informáciu, že používatelia musia aktualizovať postihnutý firmvér, pôvodne vydaný v marci 2021, a presunúť svoje bitcoiny na nové účty chránené novovygenerovanými seedmi.
V nedeľu digitálna finančná platforma Galaxy uviedla, že identifikovala tri samostatné vlny útokov na používateľov Coldcard, ktoré viedli ku krádeži 1 367,05 BTC v hodnote približne 88,6 milióna dolárov. V pondelok varovala pred pravdepodobným štvrtým útokom a odhadla, že straty by mohli vzrásť na 2 055 BTC v hodnote približne 130 miliónov dolárov.
Incident ukázal, že hardvérové peňaženky nesú so sebou vlastné riziká a nie sú nevyhnutne bezpečnejšie ako centralizované služby úložiska kryptomien. Niektorí pozorovatelia v tomto odvetví naďalej dúfajú, že transparentná povaha blockchainových transakcií sťaží zlodejom premenu ukradnutého majetku na hotovosť.
„Ak je vaším cieľom bohatstvo, stále môže existovať jedna cesta, ktorá zvýhodní všetkých,“ naliehal jeden z takýchto komentátorov. „Vráťte finančné prostriedky. Prijmite dohodnutú odmenu za zabezpečenie od CoinKite.“
Zdroj feed slovenskoveciverejne.com
