Производитель аппаратных кошельков Ledger назвал взлом Coldcard серьёзным предупреждением для криптоиндустрии. Инцидент обнажил проблемы с генерированием криптографической случайности в устройствах и показал, как искусственный интеллект меняет как атаки, так и защиту.
Взлом Coldcard обошёлся пользователям в $130 млн. На неделе компания Coinkite раскрыла уязвимость в аппаратном кошельке Coldcard, уходящую корнями в прошивку от марта 2021 года. Ошибка позволила устройству использовать программное резервное решение вместо встроенного генератора случайных чисел при создании фраз восстановления кошелька. В результате некоторые приватные ключи оказались предсказуемыми, что позволило злоумышленникам украсть биткоины. Coinkite выпустила исправленную прошивку и призвала пользователей перевести средства в новые кошельки.
Проблема в поколении случайности
По словам CTO Ledger Чарльза Гиймета, вся система безопасности аппаратного кошелька зависит от качества генерирования случайных чисел. «Криптография — это сложно, а реализовать её безопасно ещё сложнее. Инцидент Coldcard на этой неделе продемонстрировал это максимально дорогой ценой», — сказал Гиймет.
Ledger подчеркнул, что его кошельки защищены по-другому: они генерируют фразы восстановления из встроенного в защищённый элемент устройства генератора истинной случайности, без программных резервных путей. «Этот генератор производит полные 256 бит энтропии для каждого seed», — пояснил Гиймет.
ИИ ускоряет поиск уязвимостей
Гиймет отметил, что уязвимость Coldcard оставалась в открытом коде больше пяти лет, пока, судя по всему, злоумышленник не использовал ИИ для её обнаружения. Это показывает, что открытость кода и его проверка — не одно и то же. ИИ позволяет атакующим сканировать код, искать ошибки конфигурации и находить уязвимости «на машинной скорости», поэтому и защита должна развиваться с той же скоростью.
В мае исследователь безопасности, использовав Claude Opus, обнаружил четырёхлетнюю уязвимость в Zcash, которая могла привести к неограниченному выпуску монет. Это вызвало панику инвесторов, и цена Zcash упала на 40% за день.
По словам Гиймета, Ledger два года применяет ИИ вместе с инженерами и криптографами для проверки кода и выявления уязвимостей до того, как их найдут атакующие.
Гиймет рекомендовал пользователям, выбирающим аппаратный кошелёк, разбираться, как он генерирует случайность и было ли это независимо сертифицировано. «Случайность должна источник из физики, а не из формулы. Это должно быть подтверждено людьми, чья работа — доказывать неправоту таких утверждений, а не просто заявлено производителем», — заключил Гиймет.