Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

investing+1bitcoinmagazineinvesting+1Infrastruktura Bitcoinu se tento týden vzpamatovává ze dvou bezpečnostních krizí poté, co potvrzené škody z exploitace hardwarových peněženek Coldcard přesáhly 111 milionů dolarů a samostatná kritická zranitelnost v BTCPay Serveru umožnila útočníkům vyprázdnit uzly Lightning u řady obchodníků.
Společnost Galaxy Research v pátek uvedla, že z peněženek Coldcard bylo podle potvrzených zpráv odcizeno nejméně 111 milionů dolarů v Bitcoinech. Celkové ztráty pravděpodobně přesáhnou 130 milionů dolarů, jelikož vyšetřování stále pokračuje. Analýza 250 hlášení obětí ukázala medián individuální ztráty 1,022 BTC, přičemž ukradené mince předtím ležely nedotčené v průměru 3,5 roku. Jedna z obětí přišla o téměř 59 BTC.bitcoinmagazine
Exploit má původ v chybě firmwaru u zařízení Coldcard Mk3, zavedené s verzí 4.0.1 v březnu 2021, která způsobila, že se generování seedu spoléhalo na slabý softwarový generátor pseudonáhodných čísel namísto skutečného hardwarového generátoru náhodných čísel. Výrobce Coinkite se domnívá, že útočníci použili AI k odhalení této chyby ve veřejně dostupném kódu. První vlna z 30. července vyčerpala 594,5 BTC, přibližně 70 milionů dolarů, za pouhých 41 minut napříč čtyřmi po sobě jdoucími bloky.cointribune+3
Narušení bezpečnosti vedlo 31. července k pohybu téměř jednoho milionu bitcoinových adres, což představuje 54% nárůst oproti měsíčnímu průměru, jak se držitelé narychlo snažili přesunout prostředky do alternativních úložišť.cointribune
Při samostatném incidentu zveřejněném v pátek 6. srpna pozdě večer útočníci zneužili kritickou chybu v BTCPay Serveru k získání přístupových údajů z uzlů Lightning běžících na softwaru LND. Zranitelnost umožnila neověřeným vzdáleným útočníkům získat soubory „macaroon“, tedy pověření udělující plnou kontrolu nad uzly LND, což jim umožnilo zavírat platební kanály a převádět prostředky.investing+2
Výrobce hardwarových peněženek Foundation potvrdil, že jeho uzel BTCPay Lightning byl vyprázdněn, ačkoli na jeho on-chain horkou peněženku se útočníci nedostali. Ztrátu prostředků nahlásil také bitcoinový časopis Citadel21. Vývojáři BTCPay vyzvali všechny uživatele, aby okamžitě aktualizovali na verzi 2.4.2 nebo servery odpojili od sítě.x+3
„Tohle není cvičení,“ napsal Francis Pouliot, generální ředitel společnosti Bull Bitcoin. „Informujte každého, o kom víte, že používá BTCPay, aby jej okamžitě vypnul.“forbes
Dobrovolnická skupina s názvem Bitcoin Red Team provádí bezpečnostní audit napříč ekosystémem Bitcoinu za pomoci AI. Během 55 hodin naskenovala 425 projektů a zaznamenala 6 700 nálezů, z nichž 1 029 bylo vyhodnoceno jako vysoce závažné nebo kritické. Úsilí údajně stálo 10 000 až 20 000 dolarů a využívalo modely včetně Kimi K3 a OpenAI Cyber Harness. Kolik z těchto nálezů však představuje skutečné potvrzené zranitelnosti, zůstává nejasné, protože míra falešně pozitivních výsledků ani výsledky oprav nebyly zveřejněny.cryptorank
Generální ředitel společnosti Blockaid Ido Ben-Natan řekl serveru The Block, že exploit Coldcard odhaluje „původní hřích“ kryptoměn, kterým je spoléhání se na privátní klíče jako jediný bod selhání. „Velmi brzy bude mít každý na světě na dosah jednoho z nejlepších hackerů na světě,“ varoval a popsal kryptoměny jako kanárka v uhelném dole pro kybernetické hrozby řízené AI.theblock
I přes tyto zmatky zůstává cena Bitcoinu odolná a obchoduje se poblíž 65 000 dolarů, protože investoři pokračovali v nákupech prostřednictvím burzovně obchodovaných fondů (ETF).investing+1