Хиймэл оюун ухааны шинэ эрин үеийн улмаас өндөр хамгаалалттай түрийвчнээс сая ам.долларын криптовалют алдагджээ

Published:

Энэхүү мэдээ, нийтлэлийг хиймэл оюун боловсруулав.

Coldcard төхөөрөмжүүдийн програм хангамжийн эмзэг байдлаас шалтгаалан сая сая ам.долларын криптовалют алдагдсан явдал нь кибер аюулгүй байдлын шинэ эрин үе эхэлснийг харуулж байна гэж үйлдвэрлэгч компани анхааруулав.

Канадын Coinkite Inc. компанийн гүйцэтгэх захирал Родольфо Новак тус төхөөрөмжийн алдааны улмаас хэрэглэгчдэд учирсан хохирлын талаар мэдэгдэхдээ, хиймэл оюун ухааны тусламжтайгаар кодын судалгаа хийх замаар нуугдмал алдааг илрүүлэх явдал салбарын туршлагатай мэргэжилтнүүдийн хурдаас ч давж гарч буйг онцолжээ. Програм хангамжийн код олон нийтэд нээлттэй байх тохиолдолд халдагчид болон хамгаалагчид аль аль нь түүнийг судлах боломжтой гэдгийг тэрээр анхааруулсан байна.

Өнгөрсөн долоо хоногт Coldcard хэрэглэгчид тодорхойгүй этгээдүүдийн халдлагад өртөж, хөрөнгөө алдсан цуврал хэрэг гарсан юм. Уг халдлагын үеэр этгээдүүд хэрэглэгчдийн хувийн түлхүүрийг тодорхойлохдоо түрийвчний алгоритм хангалттай санамсаргүй тоо үүсгээгүй болохыг илрүүлсэн бөгөөд физик төхөөрөмжүүд интернетэд холбогдоогүй байжээ. Coinkite компани хэрэглэгчдэд хандан програм хангамжаа шинэчилж, биткойноо шинээр үүсгэсэн данс руу шилжүүлэхийг яаралтай уриалсан байна.

Galaxy дижитал санхүүгийн платформ ням гарагт мэдээлэхдээ, Coldcard хэрэглэгчдийн эсрэг гурван удаагийн давалгаа бүхий халдлага гарч, тухайн үеийн ханшаар 88.6 сая ам.доллартай тэнцэх 1,367.05 BTC алдагдсаныг тогтоожээ. Даваа гарагт тус платформ дөрөв дэх удаагийн халдлага гарч болзошгүйг анхааруулж, нийт алдагдал 130 сая ам.доллар буюу 2,055 BTC хүртэл өсөх магадлалтайг тооцоолсон байна.

Энэхүү үйл явдал нь аппарат хангамжийн түрийвч нь төвлөрсөн криптовалют хадгалах үйлчилгээнээс илүү аюулгүй байж чадахгүй бөгөөд өөрийн гэсэн эрсдэлтэй болохыг харууллаа. Зарим салбарын ажиглагчид блокчэйн гүйлгээний ил тод байдал нь хулгайлагдсан хөрөнгийг бэлэн мөнгө болгоход хүндрэл учруулна гэж үзэж байгаа аж.

Дэлгэрэнгүйг эх сурвалжаас харах

↓Эх сурвалжийг нээх ↓

Malicious actors will use new tools to identify the smallest software flaws, the maker of high-security Bitcoin wallets has warned

The theft of at least $89 million in cryptocurrency that was supposedly safely stored in high-security hardware wallets has prompted the producer to warn that a “new AI paradigm” is redefining cybersecurity.

Hardware wallets are physical devices that store the private keys needed to access cryptocurrency and have long been considered safer than leaving digital assets on exchanges.
Last week, however, users of some Coldcard wallets saw their funds drained by unidentified perpetrators in a series of attacks.

The theft was unusual because the attackers managed to determine users’ keys after discovering that the wallets’ algorithm did not generate sufficiently random numbers. The devices themselves were not hacked and were not connected to the Internet, as is typical with so-called cold storage.

Cryptocurrencies function through distributed ledgers that record transactions, while secret cryptographic keys are used to verify that a transfer was authorized by the legitimate owner.

“We believe this is a sober reality of the new AI paradigm,” Rodolfo Novak, CEO of the Canadian company Coinkite Inc., wrote Friday in a message apologizing for the flaw in Coldcard devices.

“AI-assisted code review can now find latent bugs at a speed that is outpacing even the industry’s most seasoned experts,” he added. “If your firmware is open-source or has ever been public, assume it’s already being read by attackers and defenders alike.”

Coinkite issued its first warning to customers on Thursday, urging them to spread the word that users needed to update the affected firmware, originally released in March 2021, and move their Bitcoin to new accounts protected by newly generated seeds.

By Sunday, digital financial platform Galaxy said it had identified three separate waves of attacks against Coldcard users, resulting in the theft of 1,367.05 BTC, worth about $88.6 million at the time. On Monday, it warned of a likely fourth attack and estimated that the losses could rise to 2,055 BTC, valued at roughly $130 million.

The incident demonstrated that hardware wallets carry risks of their own and are not necessarily safer than centralized cryptocurrency storage services. Some industry observers remain hopeful that the transparent nature of blockchain transactions will make it more difficult for the thieves to convert the stolen assets into cash.

“If your goal was wealth there may still be one path that leaves everyone better off,” one such commentator urged. “Return the funds. Accept a negotiated security bounty with CoinKite.”

- Зар сурталчилгаа -

Та юу гэж бодож байна?

Сэтгэгдлээ оруулна уу!
Please enter your name here

MFC.mn сайтад сэтгэгдэл оруулахад анхаарах зүйлс

Холбоотой

spot_img

Шинэ

spot_img