Loading market data...

פרצת קושחה של Coldcard הובילה לגניבת 38 מיליון דולר בביטקוין, כך אומרת Coinkite

פרצת קושחה של Coldcard הובילה לגניבת 38 מיליון דולר בביטקוין, כך אומרת Coinkite

תוקף גנב 38 מיליון דולר בביטקוין באמצעות ניצול פרצה בארנקי החומרה Coldcard, כך חשפה השבוע חברת Coinkite, יצרנית המכשיר. החברה מאמינה שהגנב השתמש בבינה מלאכותית כדי לנתח גרסאות קוד פתוח קודמות של הקושחה ולאתר את הפרצה.

כיצד מצא התוקף את הפרצה

הקושחה של Coldcard היא קוד פתוח, כלומר כל אחד יכול לבדוק את הקוד. Coinkite אומרת שהתוקף ככל הנראה אימן מודל בינה מלאכותית על גרסאות קושחה ישנות יותר כדי לזהות חולשה שניתן לנצל מרחוק. החברה לא ציינה איזו גרסת קושחה הכילה את הבאג או כמה זמן הוא היה קיים לפני שהפרצה התגלתה.

מה עושה Coinkite כעת

Coinkite פרסמה עדכון קושחה מתוקן וקוראת לכל משתמשי Coldcard להתקין אותו מיד. החברה לא מסרה אם תציע פיצוי לקורבנות או אם פנתה לרשויות אכיפת החוק. סכום 38 מיליון הדולר מייצג את סך הביטקוין שנגנב במתקפה, אם כי מספר הארנקים שנפגעו עדיין אינו ברור.

ארנקי חומרה משווקים כאחת הדרכים המאובטחות ביותר לאחסון קריפטו, כשהכספים נשמרים במצב לא מקוון. תקרית זו מראה שגם מכשירים מנותקים לחלוטין יכולים להיות פגיעים אם יש באגים בקושחה שלהם – וקוד פתוח, אף שניתן לביקורת, יכול להיות מנוצל גם על ידי תוקפים עם מספיק כוח מחשוב. ל-Coldcard יש מוניטין חזק בקרב משתמשי ביטקוין, ולכן הפריצה היא מכה לאמון במערכת האקולוגית.

Coinkite אומרת שתפרסם דוח מפורט לאחר התחקיר בשבועות הקרובים. המשתמשים מתבקשים לעדכן את הקושחה ולהעביר כספים לארנק חדש אם הם חושדים בחשיפה. השאלה הרחבה יותר – כיצד להתגונן מפני ציד פרצות בסיוע בינה מלאכותית בחומרה בקוד פתוח – נותרה פתוחה.