Коротко
- Ledger заявляє, що експлойт Coldcard є попередженням для індустрії апаратних біткоїн-гаманців, але стверджує, що їхні власні пристрої не постраждали.
- Компанія стверджує, що незалежно сертифіковані апаратні генератори випадкових чисел є важливими для безпечного створення фраз відновлення гаманця.
- Ledger заявляє, що ШІ прискорює виявлення вразливостей і змушує команди безпеки захищатися на швидкості машини.
Виробник апаратних гаманців Ledger заявляє, що нещодавній експлойт Coldcard має стати попередженням для криптовалютної індустрії.
За словами технічного директора Ledger Чарльза Гійме, інцидент виявив слабкі місця в тому, як деякі пристрої, у цьому випадку апаратні криптовалютні гаманці, генерують криптографічну випадковість, показуючи, як штучний інтелект змінює як кібератаки, так і цифровий захист.
«Ми розглядаємо це як серйозне нагадування про те, що вся модель безпеки апаратного гаманця залежить від випадковості», — сказав Гійме Decrypt. «Криптографія складна, а її безпечна реалізація ще складніша. Цьотижневий інцидент із Coldcard показав це найбільш дорогим способом».
Ці коментарі з'являються, оскільки наслідки експлойту Coldcard продовжують зростати.
Минулого тижня виробник Coldcard, компанія Coinkite, розкрила недолік у ізольованому від мережі апаратному біткоїн-гаманці Coldcard, який сягає корінням у версію прошивки від березня 2021 року. Ця помилка використовувала програмний резервний механізм замість апаратного генератора випадкових чисел пристрою для створення сид-фраз відновлення гаманця, що робило деякі приватні ключі вгадуваними і дозволяло злодіям красти біткоїни користувачів.
На сьогодні втрати досягли приблизно 130 мільйонів доларів, тоді як інші крадіжки залишаються під розслідуванням. У неділю Coinkite випустила виправлену прошивку та закликала постраждалих користувачів переказати кошти на новостворені гаманці.
Coinkite не відповіла на запит Decrypt щодо коментарів для цієї статті.
Ledger заявив, що їхні власні апаратні гаманці не постраждали, оскільки вони генерують фрази відновлення інакше.
«Апаратні гаманці Ledger отримують свій кореневий секрет (24-слівну фразу секретного відновлення) із справжнього апаратного генератора випадкових чисел, вбудованого безпосередньо в сертифікований Secure Element, без програмного резервного шляху», — сказав Гійме. «Цей генератор виробляє повні 256 біт ентропії для кожного сиду».
Для Ledger цей інцидент порушує ширші питання про те, як оцінюється безпека апаратних гаманців.
"Відкритий код і перевірений код — це не одне й те саме," — сказав Гійме. "Ця вада лежала в публічному коді понад п'ять років, поки, за повідомленнями, противник не використав ШІ, щоб її знайти, — нагадування про те, що бути відкритим і бути перевіреним — це дві різні речі."
Він сказав, що ШІ змінює кібербезпеку, дозволяючи атакуючим сканувати код, шукати помилки конфігурації та виявляти вразливості "на швидкості машини".
"Це означає, що захист має рухатися з тією ж швидкістю," — сказав він. "Він має виходити з безпеки за проєктуванням, апаратного забезпечення та математики."
У травні дослідник безпеки, використовуючи Claude Opus 4.8, виявив чотирирічну вразливість, яка могла сприяти необмеженому випуску Zcash, що призвело б до масової паніки інвесторів і спричинило падіння Zcash більш ніж на 40% за один день.
За словами Гійме, Ledger заявляє, що провів останні два роки, використовуючи ШІ разом з інженерами з безпеки та криптографами для перевірки коду та виявлення вразливостей до того, як атакуючі зможуть їх використати.
"Ми також не покладаємося лише на власне слово," — пояснив він. "Наша дослідницька лабораторія Donjon існує, щоб спробувати зламати наші продукти раніше, ніж хтось інший."
Щоб зменшити майбутні ризики, Гійме сказав, що користувачі, які оцінюють будь-який апаратний гаманець, повинні розуміти, як він генерує випадковість і чи був цей процес незалежно сертифікований.
"Випадковість має походити з фізики, а не з формули," — сказав він. "Вона має бути сертифікована людьми, чия робота полягає в тому, щоб спробувати спростувати це твердження, а не просто заявлена виробником."






