Krádež kryptoměn v hodnotě 89 milionů dolarů je přičítána „novému paradigmatu umělé inteligence“
Zlomyslní aktéři budou používat nové nástroje k identifikaci i těch nejmenších softwarových chyb, varoval výrobce vysoce zabezpečených bitcoinových peněženek
Krádež kryptoměn v hodnotě nejméně 89 milionů dolarů, které byly údajně bezpečně uloženy ve vysoce zabezpečených hardwarových peněženkách, vedla výrobce k varování, že „nové paradigma umělé inteligence“ nově definuje kybernetickou bezpečnost.
Hardwarové peněženky jsou fyzická zařízení, která ukládají soukromé klíče potřebné pro přístup ke kryptoměnám a dlouho se považují za bezpečnější než ponechávání digitálních aktiv na burzách.
Minulý týden však uživatelé některých peněženek Coldcard zaznamenali, jak jejich finanční prostředky vyčerpávají neznámí pachatelé v sérii útoků.
Krádež byla neobvyklá, protože útočníkům se podařilo určit klíče uživatelů poté, co zjistili, že algoritmus peněženek negeneruje dostatečně náhodná čísla. Samotná zařízení nebyla napadena hackery a nebyla připojena k internetu, jak je typické u tzv. chladných úložišť.
Kryptoměny fungují prostřednictvím distribuovaných účetních knih, které zaznamenávají transakce, zatímco tajné kryptografické klíče se používají k ověření, zda byl převod autorizován legitimním vlastníkem.
„Věříme, že se jedná o střízlivou realitu nového paradigmatu umělé inteligence,“ napsal v pátek Rodolfo Novak, generální ředitel kanadské společnosti Coinkite Inc., ve zprávě, v níž se omluvil za chybu v zařízeních Coldcard.
„Kontrola kódu s pomocí umělé inteligence nyní dokáže najít skryté chyby rychlostí, která překonává i ty nejzkušenější odborníky v oboru,“ dodal. „Pokud je váš firmware open source nebo byl někdy veřejně dostupný, předpokládejte, že jej již čtou útočníci i obránci.“
Společnost Coinkite ve čtvrtek vydala své první varování zákazníkům a vyzvala je, aby šířili informaci, že uživatelé potřebují aktualizovat dotčený firmware, původně vydaný v březnu 2021, a přesunout své bitcoiny na nové účty chráněné nově vygenerovanými seedy.
Digitální finanční platforma Galaxy do neděle oznámila, že identifikovala tři samostatné vlny útoků na uživatele Coldcard, které vedly ke krádeži 1 367,05 BTC v tehdejší hodnotě přibližně 88,6 milionu dolarů. V pondělí varovala před pravděpodobným čtvrtým útokem a odhadla, že ztráty by se mohly vyšplhat na 2 055 BTC v hodnotě zhruba 130 milionů dolarů.
Incident ukázal, že hardwarové peněženky nesou svá vlastní rizika a nejsou nutně bezpečnější než centralizované služby pro ukládání kryptoměn. Někteří pozorovatelé v oboru stále doufají, že transparentní povaha blockchainových transakcí zlodějům ztíží přeměnu ukradených aktiv na hotovost.
„Pokud vaším cílem bylo bohatství, stále může existovat jedna cesta, která povede k lepšímu pro všechny,“ naléhal jeden takový komentátor. „Vraťte finanční prostředky. Přijměte sjednanou odměnu za cenné papíry od CoinKite.“
![]()