03.08.2026 Народна Рада Політика і суспільство України

Хакери зламали 4,5 тис. офлайн-криптогаманців і викрали біткойнів на $86 млн

·357 слівредакція
Хакери зламали 4,5 тис. офлайн-криптогаманців і викрали біткойнів на $86 млн

Апаратні гаманці Coldcard, які вважалися одними з найнадійніших для зберігання криптовалюти, опинилися під загрозою. Зловмисники вже вивели з них біткойни на суму близько $86 млн.

За даними Galaxy Research, хакери зламали понад 4,5 тисячі офлайн-криптогаманців Coldcard і вкрали біткойни на $86 млн. Виробник цих пристроїв, канадська компанія Coinkite, наприкінці минулого тижня попередила користувачів про вразливість ключів і компрометацію частини гаманців.

У компанії припускають, що зловмисники могли використати штучний інтелект для аналізу відкритого коду попередніх версій прошивки. "Кілька тижнів тому ми скористалися однією з найкращих наявних моделей штучного інтелекту для перевірки коду на проблеми з безпекою, і вона не виявила цей баг і взагалі нічого серйозного", — зазначили у Coinkite, додавши, що "і ті, хто здійснює атаки, і ті, хто від них захищається, мають у своєму розпорядженні одні й ті самі інструменти ШІ, але сьогодні це не допомогло нам, а допомогло лише зловмисникам".

Інженери фінтех-компанії Block Inc., яку очолює співзасновник Twitter Джек Дорсі, з'ясували, що вразливість у Coldcard зробила передбачуваною так звану сид-фразу — довгу послідовність слів, необхідну для доступу до гаманця. Проблема, на їхню думку, криється в реалізації генератора випадкових чисел: один із механізмів пристрою створював ключі, використовуючи заздалегідь визначені значення, зокрема серійний номер пристрою.

Coldcard належить до "холодних" гаманців, які ізольовані від інтернету і досі вважалися найнадійнішим способом зберігання криптовалюти. Coinkite вже випустила оновлення прошивки, яке має усунути проблему.

Читайте також