Компания, оказавшаяся в центре взлома, связанного с биткоином, предупредила, что ИИ не смог обнаружить программную уязвимость, которая была использована для кражи средств пользователей.
Канадская Coinkite Inc., чьи кошельки Coldcard были опустошены в конце прошлой недели, заявила, что найденная хакерами уязвимость «является предупреждением для каждой компании, создающей аппаратное и программное обеспечение для биткоина, а не только для нас». Фирмам, использующим ИИ для мониторинга критически важного для безопасности кода, следует немедленно провести проверки, отметила Coinkite в блоге на своем сайте.
«Если ваша команда полагается на проверку критически важного для безопасности кода с помощью ИИ, мы рекомендуем протестировать его отдельно на границах сборки и субмодулей», — заявили в Coinkite. «Мы считаем, что многие биткоин-проекты, включая те, что опираются на open-source код, требуют немедленной проверки».
Взлом Coldcard встревожил криптоинвесторов, поскольку так называемые «холодные» кошельки, которые хранят приватные ключи на физическом устройстве и не подключены к интернету, считаются одним из самых безопасных способов хранения цифровых токенов. Инцидент поставил под вопрос принцип самостоятельного хранения (self-custody) — один из основополагающих для криптовалют.
«Самостоятельное хранение — отличительная черта цифровых активов, но случай с Coldcard показывает, как одна точка отказа может подорвать доверие ко всей модели», — сказал Никхил Рагхувира, гендиректор Predicate, поставщика инфраструктуры для комплаенса в блокчейне. «Последствия могут быть долгосрочными, ведь экосистема построена на обещании работать без необходимости доверия. Со временем главный риск в том, что инвесторы вовсе отвернутся от цифровых активов».
Биткоин в среду торгуется над отметкой $64 000 после недавнего падения до уровня $62 300, который выстоял в качестве поддержки.
