ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

ИИ меняет безопасность кошельков, утверждает Джеймсон Лопп после краж с Coldcard

АвторМика АбийоунМика Абийоун 3 мин. чтения
  • Джеймсон Лопп отмечает, что кражи Coldcard демонстрируют, как большие языковые модели снижают стоимость поиска уязвимостей в ПО как для атакующих, так и для защитников.
  • Подозреваемая уязвимость заключалась в слабой генерации seed-фразы в некоторых версиях прошивки Coldcard, что позволило злоумышленникам атаковать кошельки без физического доступа к устройствам.
  • Инцидент не означает провал самокастоди, но укрепляет аргументы в пользу независимых аудитов прошивок, настройки мультисиг и распределения доверия между несколькими поставщиками кошельков.

По словам сооснователя Casa Джеймсона Лоппа, уязвимость, приведшая к краже биткоинов на сумму более 83 миллионов долларов с устройств Coldcard, — это не просто сбой одного аппаратного кошелька. Она демонстрирует более широкие изменения в кибербезопасности: искусственный интеллект сокращает время, необходимое как атакующим, так и защитникам, для обнаружения уязвимостей в программном обеспечении.

В подкасте The Starting Block от The Block Лопп заявил, что большие языковые модели (LLM) меняют безопасность программного обеспечения, минимизируя стоимость обнаружения уязвимостей.

«Достижения в области больших языковых моделей кардинально меняют ландшафт безопасности», — сказал он, утверждая, что инцидент с Coldcard является одним из первых примеров этого явления, которое, как ожидается, повлияет на многие кошельки.

Гонка, имеющая две стороны

По словам Лоппа, это скорее вопрос изменения программного обеспечения безопасности, чем неисправности оборудования. Анализ кода на базе ИИ, ранее бывшая привилегией хорошо финансируемых команд по безопасности, стал мейнстримом. В результате атакующие теперь могут получать доступ к публичным репозиториям кода для поиска пропущенных уязвимостей еще до того, как разработчики их обнаружат.

Генеральный директор Coinkite Родольфо Новак пришел к тому же выводу, признав свою ответственность за ошибку в прошивке. По его словам, инцидент — это «трезвая реальность новой парадигмы ИИ», при которой аудиты с помощью ИИ способны выявлять недостатки гораздо быстрее, чем традиционные ручные проверки.

Удивительно, но в предыдущем отчете Cryptopolitan упоминалось, что Coinkite использовала приложение на базе искусственного интеллекта для анализа своего кода до того, как была взломана.

Как сообщает Tradingview, этот анализ не смог выявить слабость, что подчеркивает тот факт, что как атакующие, так и защитники имеют доступ к аналогичным технологиям ИИ, что дает преимущество тому, кто первым обнаружит уязвимость.

Что именно пошло не так внутри устройства

Уязвимость возникла из-за метода генерации ключей восстановления кошелька в некоторых версиях прошивки Coldcard. Согласно информации, предоставленной командой по разработке и безопасности Bitcoin от Block и опубликованной New York Post, уязвимые устройства использовали предсказуемую информацию о чипе (например, серийный номер процессора и данные о тактовой частоте) вместо использования надлежащей случайности при генерации чисел.

В результате киберпреступники смогли восстановить восстановительные фразы, используемые в кошельках, и украсть средства, не получая физического доступа к кошельку.

Дефектная прошивка была внедрена в марте 2021 года и исправлена только в версии 4.21. По данным Coinkite, простое обновление прошивки не решает проблему. Пользователи, создавшие кошельки с использованием уязвимых версий, должны сгенерировать новую восстановительную фразу (seed) и перевести средства, поскольку уязвимость тесно связана с ранее использованной фразой восстановления.

Исследовательский центр Galaxy сообщил, что 30 июля преступникам удалось украсть 1 082,65 BTC из 1 196 кошельков примерно за 40 минут. После этого произошли новые атаки, включая последнюю волну, замеченную Алексом Торном из Galaxy, которая, по-видимому, была направлена против держателей мультиподписных кошельков, в отличие от предыдущих атак, нацеленных исключительно на пользователей с одной подписью.

Популярный комментатор биткоина Гай Суэнн заявил, что этот инцидент — «худшее нападение в истории биткоина» для осторожных владельцев этой виртуальной валюты.

Где заканчивается принцип «не доверяй, проверяй»

Для Лоппа этот взлом также обнажает пределы одного из самых известных принципов биткоина: «Не доверяй, проверяй».

«Это хороший девиз», — сказал он, — «но вы должны понимать, что проверка сложного программного и аппаратного обеспечения просто невозможна для 99,9% населения».

По словам Лоппа, пользователи в конечном итоге будут доверять третьей стороне для проверки информации. Вместо того чтобы отказываться от возможности использовать свои собственные кошельки, Лопп рекомендует пользователям диверсифицировать доверие, используя несколько аппаратных кошельков и программных приложений.

Зак Герберт, генеральный директор Foundation, выразил то же мнение в подкасте, заявив, что «действительно опасно» делать вывод о провале самокастоди (self-custody) на основе одного случая. Напротив, он предполагает, что индустрии необходимо улучшить свои практики безопасности.

Лоренцо Валенте, связанный с ARK Invest, заявил, что многие пользователи просто заменили риск контрагента на бирже на «риск программного обеспечения, риск оборудования, риск цепочки поставок, риск фишинга, риск резервного копирования».

Аргумент в пользу независимых аудитов

Это событие вновь вызвало требование проведения аудитов прошивки независимой стороной вместо полного доверия к самопроверке вендора. Недавно Cryptopolitan опубликовал статью, обсуждающую, обеспечивает ли открытый код достаточную безопасность, и инцидент с Coldcard является еще одним доказательством этого утверждения.

По словам Эндрю Лазуткина, главного технологического директора Tangem, публично доступный код не следует считать безопасным. Как он объяснил: «Безопасность исходит из сильной архитектуры, тщательного тестирования и независимой проверки».

Лопп прокомментировал, что крупные раскрытия информации об аппаратных кошельках происходили «дюжину раз», и полагал, что все эти инциденты способствовали улучшению в индустрии. Следующий вопрос, на который нужно ответить, заключается в том, реализует ли Coinkite свое обещание провести технический постмортем и более широкие независимые оценки безопасности до того, как хакеры с использованием ИИ обнаружат следующую уязвимость.

 

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Часто задаваемые вопросы

Сколько биткоинов было украдено в результате эксплуатации уязвимости Coldcard?

По оценкам Galaxy Research, за 40 минут 30 июля было выведено 1 082,65 BTC (примерно $70 млн) с 1 196 адресов; последующие волны увеличили общую сумму до примерно $83–89 млн.

Что стало причиной уязвимости Coldcard?

Ошибка в прошивке, восходящая к релизу версии 4.0.0 от марта 2021 года, заставляла устройства использовать слабый программный генератор случайных чисел, инициализированный несекретными данными чипа, такими как серийный номер и системные часы, что делало восстановительные фразы предсказуемыми для подбора перебором.

Что теперь должны делать владельцы Coldcard?

Coinkite предупреждает: обновления прошивки недостаточно, так как уязвимость сохраняется в восстановительной фразе. Затронутым пользователям необходимо сгенерировать новую seed-фразу на обновлённой прошивке и перевести свои биткоины в новый кошелёк.

Следует ли поставщикам аппаратных кошельков проходить независимые аудиты безопасности?

Эксперты обычно рассматривают независимые аудиты как один из элементов более широкой стратегии безопасности, включающей открытый исходный код, программы ответственного раскрытия информации и непрерывное тестирование.

Следует ли сертифицировать генерацию энтропии извне?

Некоторые исследователи утверждают, что производители кошельков должны предоставлять более убедительные доказательства того, что их методы генерации энтропии были независимо проверены или сертифицированы. Другие предостерегают от того, что сама по себе сертификация не устраняет ошибок реализации и должна дополнять, а не заменять безопасный дизайн оборудования, прозрачный ревью кода и постоянное тестирование безопасности.

Следует ли сделать воспроизводимую сборку прошивки обязательной?

Воспроизводимые, или детерминированные, сборки прошивки позволяют любому проверить, что прошивка, установленная на устройстве, соответствует общедоступному исходному коду. Многие разработчики Bitcoin считают воспроизводимые сборки важной функцией прозрачности, поскольку они снижают риск внедрения скрытого или несанкционированного кода в процессе сборки. Однако воспроизводимая прошивка не предотвращает все уязвимости,

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Мика Абийоун

Мика Абийоун

Мика Абьодун успешно применяет свои знания в области экологического инжиниринга и управления (MSc), полученные в Технологическом университете Таллинна (TalTech), для создания качественного контента и новостей о прогнозах цен в Cryptopolitan. Находясь в крипто-медиа сфере уже 7 лет, он освещает основные криптовалюты, альткоины, DeFi, стейблкоины, макроэкономические тренды и новые технологии.

ЕЩЁ … НОВОСТИ