Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theblock+1theblock+1marketscreener+1Μια ευπάθεια στο υλικολογισμικό των πορτοφολιών υλικού Coldcard, που κατασκευάζονται από την εταιρεία Coinkite με έδρα το Τορόντο, οδήγησε στην κλοπή περίπου 130 εκατομμυρίων δολαρίων σε Bitcoin από περίπου 7.300 διευθύνσεις πορτοφολιών, αποτελώντας μία από τις πιο επιζήμιες επιθέσεις που έχουν στοχεύσει ποτέ υποδομές αυτοδιαχείρισης.
Η επίθεση, η οποία ξεκίνησε στις 30 Ιουλίου με μια αρχική αφαίρεση 594 BTC, εκτυλίχθηκε σε πολλαπλά κύματα. Η βασική αιτία είναι ένα σφάλμα στο υλικολογισμικό του 2021 που παρήγαγε seeds πορτοφολιών χρησιμοποιώντας μια αδύναμη γεννήτρια τυχαίων αριθμών λογισμικού αντί για την πηγή εντροπίας υλικού της συσκευής, επιτρέποντας στους επιτιθέμενους να παραβιάσουν τα κλειδιά των πορτοφολιών εκτός σύνδεσης. Η έρευνα της Galaxy Digital κατέγραψε αρχικά 1.367 BTC κλεμμένα από 4.585 διευθύνσεις έως τις αρχές Αυγούστου, με το σύνολο να ανέρχεται σε τουλάχιστον 1.816 BTC σε τέσσερα κύματα κλοπών μέχρι την περασμένη εβδομάδα.theblock+4
Η Coinkite κυκλοφόρησε διορθωμένο υλικολογισμικό και προέτρεψε τους πληγέντες χρήστες να δημιουργήσουν εξ ολοκλήρου νέα seeds και να μεταφέρουν τα κεφάλαιά τους. "Η ενημέρωση του υλικολογισμικού δεν αλλάζει ούτε επιδιορθώνει ένα υπάρχον seed", δήλωσε η εταιρεία στη συμβουλευτική της για την ασφάλεια. Οι χρήστες που δημιούργησαν πορτοφόλια σε εκδόσεις υλικολογισμικού Mk3 από 4.0.1 έως 4.1.9 χωρίς να χρησιμοποιήσουν τουλάχιστον 50 ανεξάρτητες ρίψεις ζαριών θεωρούνται ότι διατρέχουν κίνδυνο.bitcoinmagazine+1
Οι επιπτώσεις προκάλεσαν μια ορατή αντίδραση στο blockchain. Οι νέες διευθύνσεις Bitcoin αυξήθηκαν από περίπου 260.000 σε περισσότερες από 330.000 την περασμένη εβδομάδα, καθώς οι πληγέντες χρήστες έσπευσαν να δημιουργήσουν νέα πορτοφόλια και να μεταφέρουν τα κεφάλαιά τους, σύμφωνα με το The Block.theblock
Ο Alex Thorn, επικεφαλής έρευνας στην Galaxy Digital, δήλωσε στο Bloomberg Crypto ότι το Bitcoin θα "επιβιώσει" από την επίθεση, σημειώνοντας ότι η ευπάθεια ήταν συγκεκριμένη για τη δημιουργία κλειδιών της Coldcard και όχι ελάττωμα στο ίδιο το πρωτόκολλο του Bitcoin. Η Becca Amilee Rubenfeld, COO και συνιδρύτρια της AnchorWatch, περιέγραψε το Bitcoin ως "καναρίνι στο ανθρακωρυχείο" για τις απειλές hacking με τη βοήθεια τεχνητής νοημοσύνης, επισημαίνοντας ένα κινεζικό μοντέλο AI που κυκλοφόρησε πριν από δύο εβδομάδες και το οποίο ενδέχεται να συνδέεται με την επίθεση.bloomberg+2
Το περιστατικό αναζωπύρωσε τη συζήτηση σχετικά με τα πλεονεκτήματα και τα μειονεκτήματα της αυτοδιαχείρισης. Όπως ανέφερε το CoinDesk όταν εμφανίστηκε για πρώτη φορά η επίθεση, η παραβίαση αποτέλεσε "ένα από τα μεγαλύτερα πλήγματα – ίσως το μεγαλύτερο" στην υπόσχεση ότι τα πορτοφόλια υλικού εξαλείφουν τον κίνδυνο αντισυμβαλλομένου. Το The Block σημείωσε ότι ενώ η αυτοδιαχείριση απομακρύνει τον κίνδυνο αντισυμβαλλομένου, "δεν απομακρύνει τον κίνδυνο υλοποίησης".coindesk+1
Έκτοτε, κεφάλαια έχουν εισρεύσει στα Bitcoin ETF καθώς ορισμένοι κάτοχοι επανεκτιμούν τις ρυθμίσεις φύλαξης των περιουσιακών τους στοιχείων. Παραμένει ασαφές ποιος βρίσκεται πίσω από τις επιθέσεις.cbc+1