
Компания Coldcard, производитель аппаратных кошельков для криптовалют, выпустила обновление прошивки после резонансной кражи биткоинов на сумму $114 млн. Разработчики заявили, что трёхнедельный аудит выявил ряд проблем, не связанных с уязвимостью, которая привела к инциденту, однако подчёркивают: обновление не делает скомпрометированный кошелёк безопасным.
Детали инцидента и обновление
Напомним, что уязвимость, использованная злоумышленниками, позволила похитить значительные средства пользователей. В ответ на это Coldcard провела тщательную проверку кода. В ходе аудита были обнаружены и исправлены другие баги, не связанные с первоначальной проблемой. Новая прошивка уже доступна для загрузки, но компания предупреждает: если ваш кошелёк уже был скомпрометирован, обновление не восстановит безопасность.
Роль искусственного интеллекта
В Coldcard отметили, что в процессе поиска ошибок активно использовался искусственный интеллект. ИИ помог выявить больше уязвимостей, чем традиционные методы анализа. Это позволило повысить качество аудита и ускорить выпуск исправлений.
Значимость для пользователей
Данный инцидент подчёркивает важность регулярного обновления прошивок аппаратных кошельков и осторожности при хранении криптовалют. Пользователям рекомендуется немедленно установить новую версию прошивки, а также перевести средства на новые кошельки, если есть подозрение на компрометацию. Обменный пункт электронных валют напоминает: безопасность ваших активов — в ваших руках.

