Hyökkääjä tyhjensi 38 miljoonaa dollaria Bitcoinia hyödyntämällä haavoittuvuutta Coldcard-laitteistolompakoissa, laitteen valmistaja Coinkite paljasti tällä viikolla. Yritys uskoo, että varas käytti tekoälyä analysoidakseen aiempia avoimen lähdekoodin laiteohjelmistoversioita ja paikantaakseen vian.
Näin hyökkääjä löysi aukon
Coldcardin laiteohjelmisto on avointa lähdekoodia, mikä tarkoittaa, että kuka tahansa voi tarkastella koodia. Coinkite sanoo, että hyökkääjä todennäköisesti koulutti tekoälymallin vanhemmilla laiteohjelmistojulkaisuilla tunnistaakseen heikkouden, jota voitiin hyödyntää etänä. Yritys ei täsmentänyt, mikä laiteohjelmistoversio sisälsi bugin tai kuinka kauan se oli ollut olemassa ennen hyökkäyksen havaitsemista.
Mitä Coinkite tekee nyt
Coinkite on julkaissut korjatun laiteohjelmistopäivityksen ja kehottaa kaikkia Coldcard-käyttäjiä asentamaan sen välittömästi. Yritys ei ole kertonut, aikooko se tarjota korvauksia uhreille tai onko lainvalvontaviranomaisiin otettu yhteyttä. 38 miljoonan dollarin summa edustaa hyökkäyksessä varastettua Bitcoinin kokonaismäärää, mutta vaikuttaneiden lompakoiden määrä on edelleen epäselvä.
Laitteistolompakot markkinoidaan yhtenä turvallisimmista tavoista säilyttää kryptoa, ja varat pidetään offline-tilassa. Tämä tapaus osoittaa, että jopa ilmarakoiset laitteet voivat olla haavoittuvia, jos niiden laiteohjelmistossa on bugeja – ja että avoin lähdekoodi, vaikka se on auditoitavissa, voidaan myös aseistaa hyökkääjien toimesta, joilla on riittävästi laskentatehoa. Coldcardilla on vahva maine bitcoin-harrastajien keskuudessa, joten tämä tietomurto on isku luottamukselle ekosysteemiin.
Coinkite sanoo julkaisevansa täydellisen jälkianalyysin tulevien viikkojen aikana. Käyttäjiä kehotetaan päivittämään laiteohjelmisto ja siirtämään varat uuteen lompakkoon, jos he epäilevät altistumista. Laajempi kysymys – kuinka puolustautua tekoälyavusteista haavoittuvuuksien etsintää vastaan avoimen lähdekoodin laitteistoissa – on edelleen avoin.




