Незвичайне пристосування
Замість складу тепер працює Школа архітектури
Гакери зламали більш ніж 4,5 тис. апаратних криптогаманців Coldcard і викрали біткойни приблизно на 86 млн USD. Нещодавно канадська компанія Coinkite, яка випускає Coldcard, офіційно підтвердила наявність критичної вразливості та попередила користувачів, що частина гаманців могла бути скомпрометована.
У компанії припустили, що знайти проблему зловмисникам міг допомогти штучний інтелект (ШІ). «Вихідний код Coldcard завжди був відкритим і загальнодоступним, тож нам нічого не залишається, як припустити, що хтось використав ШІ для аналізу попередніх версій прошивки й натрапив на цю вразливість», — заявили в Coinkite.
Водночас виробник визнав, що власна перевірка результату не дала. «Ми використали одну з найкращих моделей ШІ для перевірки коду, але вона не виявила цей баг», — зазначили в компанії. За словами інженерів фінтех-компанії Block Inc., проблема полягала у механізмі створення seed phrase — секретної послідовності слів, яка відкриває доступ до криптогаманця. Через недоліки генератора випадкових чисел ці фрази в окремих випадках ставали передбачуваними. Зокрема, під час створення ключів використовували наперед визначені дані, серед яких і серійний номер пристрою.
Coinkite вже випустила оновлення прошивки, що усуває вразливість. Coldcard належить до так званих холодних криптогаманців, що працюють без постійного під’єднання до Інтернету. Саме тому їх багато років вважали одним із найбезпечніших способів зберігання криптовалюти. Цей інцидент став одним із найгучніших випадків компрометації пристроїв такого типу.
Замість складу тепер працює Школа архітектури
Apple Vision допоміг прискорити операції
Українці демонструють хороші результати
Оттава та Київ уклали угоду про 100-річне партнерство
У США показали загадковий чорний літак Ravn X