Взлом Coldcard на 116 миллионов долларов на прошлой неделе не является провалом аппаратных кошельков, заявил главный специалист по человеческому фактору Ledger Иэн Роджерс. По его словам, реальная проблема заключается в том, что ИИ позволяет злоумышленникам атаковать системы, построенные на слабой случайности. Уязвимость восходит к ошибке в прошивке 2021 года, которая направляла генерацию сид-фразы через программный генератор псевдослучайных чисел вместо аппаратного чипа устройства.
Ошибка 2021 года, открывшая дверь
Этот дефект прошивки создавал энтропию примерно от 40 до 72 бит — достаточно небольшое адресное пространство, чтобы атакующий с помощью ИИ мог систематически сканировать его и находить закрытые ключи. TRM Labs отследила вывод 1 082 BTC в ходе первой волны, которая заняла 41 минуту 30 июля. Атака не взломала оборудование; она использовала сокращение, допущенное годы назад.
Роджерс подчеркнул, что этот инцидент не является доказательством того, что самостоятельное хранение или аппаратные кошельки inherently рискованны. Вместо этого он указал на совокупность угроз: ИИ дает злоумышленникам больше возможностей находить уязвимости в любых системах; разработка с помощью ИИ означает, что код выпускается быстрее и в больших объемах, расширяя поверхность атаки; а предприятия развертывают агентов, которые имеют доступ к внутренним секретам.
Подход Ledger: только аппаратное обеспечение
Ledger генерирует энтропию полностью в аппаратном обеспечении, используя сертифицированный защищенный чип без программного резервного варианта. Результирующее адресное пространство, по словам Роджерса, — это «тройка с 67 нулями позади». Это осознанное проектное решение, а не запоздалая мысль.
Это не первый случай, когда Ledger обнаруживает подобную проблему. В 2022 году компания выявила аналогичную ошибку в Trust Wallet и в рамках ответственного раскрытия помогла пользователям перевести средства в безопасное место. Роджерс предположил, что слабая случайность — это повторяющееся слабое место, и ИИ делает ее эксплуатацию гораздо более простой.
Агенты, секреты и аналогия с подростком
Роджерс описал будущее, в котором люди передают ИИ-агентам свои пароли, кредитные карты и личные данные, как опасный и неуправляемый риск. Его аналогия сравнивает ИИ-агентов и секреты с подростком и ключами от машины — вы не отдали бы ключи без определенных мер предосторожности, и то же самое должно применяться к цифровым учетным данным.
Ledger уже предлагает инструменты, которые позволяют агенту владеть кошельком, не имея доступа к закрытым ключам. Принцип, по словам Роджерса, — защита по проектированию, а не по политике. Это означает создание систем, в которых секреты никогда не покидают аппаратное обеспечение, даже когда транзакции выполняет ИИ.
Инцидент с Coldcard напоминает, что самое слабое звено — это не всегда само устройство, а код, который на нем работает. По мере того как атаки с использованием ИИ становятся все более распространенными, вопрос заключается не в том, использовать ли аппаратные кошельки, а в том, выполняет ли оборудование всю работу.



