حمله به کیف پول سختافزاری Coldcard، یکی از امنترین کیفپولهای بیتکوین، در حال حاضر بیش از ۸۹ میلیون دلار ضرر برای مالکین آن ایجاد کرده است. مهاجمین از نقصی در فرآیند فریمور، که مربوط به بروزرسانی مارس ۲۰۲۱ است، برای استخراج کلیدهای خصوصی بدون نیاز به برخورد فیزیکی با دستگاه استفاده کردهاند.
این نقص باعث شده است که امنیت کلیدهای نسخه Mk3 به طور قابل توجهی کاهش یابد و کلیدها قابل حدس زدن شوند. به دلیل این ضعف، سرمایههایی که سالها در کیفپولهای آفلاین و محافظت شده نگهداری میشدند، همچنان مورد سرقت قرار میگیرند.
حمله و دامنه آن
در طول هفته، حملات به صورت سیستماتیک ادامه داشت و برآوردهای اولیه، ارزش پولهای سرقتشده در حدود ۸۸.۶ میلیون دلار گزارش شده است. گلکسی ریسرچ در حال حاضر حدود ۱۳۷۶ بیتکوین، معادل نزدیک به ۸۹ میلیون دلار، را در چند موج مختلف پیگیری میکند و هشدار داده است که وضعیت این حملات ادامهدار است و هر دستگاه آسیبپذیر در نهایت خالی میشود.
ایلنا، شرکت سازنده Coldcard، اعلام کرده است که مهاجمین احتمالا از هوش مصنوعی برای یافتن این نقص در فریمور منبعباز آن بهره بردهاند. رئیس تحقیقات گلکسی، آلن ثورن، معتقد است این حملات به صورت برنامهنویسیشده و احتمالا با استفاده از مدلهای زبانی بزرگ، اجرا شده است. در حالی که مدافعان و مهاجمان هر دو ابزار یکسانی داشتند، این بار تنها مهاجم از آن بهرهمند شد.
در کمتر از یک هفته، یک مدل هوش مصنوعی توانسته است رمزنگاری مقاوم در برابر کوانتومی را شکست دهد و اکنون درصدد خسارت وارد کردن به کیفپولهایی است که به عنوان استاندارد طلایی در نگهداری خودکفا شناخته میشوند. AI به سرعت در حال تبدیل شدن به دشمن شماره یک دنیای رمز ارز است و نگهداری امن داراییها که یکی از اصول بنیادی این حوزه است، در معرض تهدید جدی قرار دارد.




