Крупнейшая кража средств с аппаратных криптокошельков, считавшихся эталоном безопасности, заставила производителя выступить с отрезвляющим предупреждением: «новая парадигма искусственного интеллекта» переопределяет правила кибербезопасности. Жертвами серии атак стали пользователи устройств Coldcard, а общая сумма похищенного оценивается как минимум в 89 миллионов долларов.
Аппаратные кошельки — это физические устройства, хранящие приватные ключи, необходимые для доступа к криптовалюте. Долгое время они считались куда более безопасным вариантом, чем хранение цифровых активов на биржах. Однако на прошлой неделе держатели некоторых Coldcard-кошельков обнаружили, что их средства исчезли: неизвестные злоумышленники провели серию атак, опустошив счета. Сами устройства не были взломаны и, как это типично для так называемого холодного хранения, не подключались к интернету.
Необычность кражи заключалась в другом: атакующие сумели вычислить приватные ключи пользователей, обнаружив, что алгоритм кошельков генерировал недостаточно случайные числа. Криптовалюты функционируют на основе распределенных реестров, фиксирующих транзакции, а секретные криптографические ключи подтверждают, что перевод был авторизован законным владельцем. Если алгоритм, создающий эти ключи, дает предсказуемый результат, защита рушится без всякого взлома.
«Мы считаем, что это отрезвляющая реальность новой ИИ-парадигмы», — написал в пятницу Родольфо Новак, генеральный директор канадской компании Coinkite Inc., в сообщении с извинениями за дефект в устройствах Coldcard. «Код-ревью с помощью искусственного интеллекта теперь способно находить скрытые ошибки со скоростью, опережающей даже самых опытных экспертов индустрии. Если ваша прошивка имеет открытый исходный код или когда-либо была публичной, исходите из того, что ее уже читают как злоумышленники, так и защитники».
Первое экстренное предупреждение Coinkite выпустила еще в четверг, призвав пользователей срочно обновить затронутую уязвимостью прошивку, изначально выпущенную в марте 2021 года, и перевести свои биткоины на новые счета под защитой заново сгенерированных seed-фраз. «Пожалуйста, отнеситесь к этому как к срочному. Перенесите свои средства. Следуйте инструкциям для вашей модели, обновите устройство, сгенерируйте новый seed и осторожно переместите средства. Помогите распространить информацию, особенно среди тех, кто реже бывает онлайн и может не увидеть это обновление. Угроза всё еще активна», — говорилось в сообщении компании.
К воскресенью аналитики цифровой финансовой платформы Galaxy выявили три отдельные волны атак на пользователей Coldcard, в результате которых было похищено 1367,05 BTC — на тот момент около 88,6 миллиона долларов. В понедельник платформа предупредила о вероятной четвертой волне и оценила, что общие потери могут вырасти до 2055 BTC, что эквивалентно примерно 130 миллионам долларов.
Инцидент наглядно продемонстрировал, что аппаратные кошельки несут собственные риски и не обязательно безопаснее централизованных сервисов хранения криптовалют. Однако некоторые наблюдатели в индустрии сохраняют сдержанный оптимизм: прозрачная природа блокчейн-транзакций делает вывод украденных средств в фиатные деньги исключительно сложной задачей. Каждую транзакцию можно отследить, каждое движение проанализировать, а любая попытка обналичить средства неминуемо привлечет внимание.
«Послушайте, хакеры Coldcard. Возможно, вы заполучили примерно 1500 BTC. Но потратить их — совершенно иная задача. Каждая транзакция будет под наблюдением. Каждое движение будет проанализировано. Каждая попытка вывода привлечет внимание. Биткоин помнит всё», — написал один из участников криптосообщества, добавив: «Если вашей целью было богатство, возможно, всё еще остается один путь, который устроит всех. Верните средства. Примите согласованную награду за обнаружение уязвимости от CoinKite».
Случившееся с Coldcard, вероятно, станет поворотным моментом для всей индустрии аппаратных кошельков. Если раньше главной угрозой считались фишинг, физический доступ к устройству или компрометация цепочки поставок, то теперь к ним добавился принципиально новый вектор: атака на математическую основу генерации ключей с использованием ИИ-инструментов анализа кода. Эксперты предупреждают, что открытый исходный код, традиционно считавшийся гарантом безопасности благодаря возможности коллективного аудита, в новой реальности становится палкой о двух концах: его изучают не только независимые исследователи и энтузиасты, но и алгоритмы, способные круглосуточно выискивать мельчайшие изъяны, невидимые человеческому глазу.
Источники: Официальные заявления CEO Coinkite Inc. Родольфо Новака, экстренные уведомления Coldcard в соцсети X от 4 августа 2026 года, аналитические данные платформы Galaxy, комментарии представителей криптосообщества.
Следите за новостями в Telegram
👇 Поделитесь в вашей соцсети









RSS - Записи
Оставьте комментарий