Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

investing+1bitcoinmagazineinvesting+1Bitcoin ենթակառուցվածքը այս շաբաթ ցնցվել է անվտանգության զույգ ճգնաժամերից հետո, երբ Coldcard ապարատային քսակի խոցելիության պատճառով գողացված հաստատված միջոցները գերազանցել են 111 միլիոն դոլարը, իսկ BTCPay Server-ի մեկ այլ կրիտիկական խոցելիություն թույլ է տվել հարձակվողներին դատարկել առևտրային Lightning հանգույցները:
Galaxy Research-ը ուրբաթ հայտնել է, որ Coldcard քսակներից գողացվել է առնվազն 111 միլիոն դոլարի Բիթքոյն, ընդ որում ընդհանուր կորուստները, հավանաբար, կգերազանցեն 130 միլիոն դոլարը, քանի որ հետաքննությունը շարունակվում է: 250 տուժողների հաշվետվությունների վերլուծությունը ցույց է տվել, որ անհատական կորստի միջին ցուցանիշը կազմում է 1.022 BTC, ընդ որում գողացված մետաղադրամները անձեռնմխելի են մնացել միջինում 3.5 տարի: Տուժածներից մեկը կորցրել է գրեթե 59 BTC:bitcoinmagazine
Խոցելիությունը բխում է Coldcard Mk3 սարքերի ծրագրային ապահովման սխալից, որը ներդրվել էր 4.0.1 տարբերակով 2021 թվականի մարտին. դրա պատճառով սերմային արտահայտության (seed) գեներացումը սարքաշարային իսկական պատահական թվերի գեներատորի փոխարեն անցել է թույլ ծրագրային կեղծ-պատահական թվերի գեներատորի: Արտադրող Coinkite-ը կասկածում է, որ հարձակվողներն օգտագործել են արհեստական բանականություն հանրայնորեն հասանելի կոդում թերությունը գտնելու համար: Հուլիսի 30-ի առաջին ալիքը դատարկել է 594.5 BTC (մոտ 70 միլիոն դոլար) ընդամենը 41 րոպեում՝ չորս հաջորդական բլոկների ընթացքում:cointribune+3
Խոցումը հուլիսի 31-ին շարժման մեջ է դրել գրեթե մեկ միլիոն Բիթքոյն հասցե, ինչը 54%-ով բարձր է ամսական միջինից, քանի որ սեփականատերերը շտապել են միջոցները փոխանցել այլընտրանքային պահոցներ:cointribune
Օգոստոսի 6-ի ուշ երեկոյան բացահայտված մեկ այլ պատահարի ժամանակ հարձակվողներն օգտագործել են BTCPay Server-ի կրիտիկական թերությունը՝ LND ծրագրակազմով աշխատող Lightning հանգույցներից հավատարմագրեր գողանալու համար: Խոցելիությունը թույլ է տվել չնույնականացված հեռավար հարձակվողներին ստանալ «macaroon» ֆայլեր (LND հանգույցների նկատմամբ լիարժեք վերահսկողություն տվող հավատարմագրեր), ինչը նրանց հնարավորություն է տվել փակել վճարային ալիքները և փոխանցել միջոցները:investing+2
Ապարատային քսակներ արտադրող Foundation-ը հաստատել է, որ իր BTCPay Lightning հանգույցը դատարկվել է, թեև նրա օնչեյն «տաք» քսակին չեն հասել: Բիթքոյնի Citadel21 հրատարակությունը նույնպես հայտնել է միջոցներ կորցնելու մասին: BTCPay-ը կոչ է արել բոլոր օգտատերերին անմիջապես թարմացնել համակարգը մինչև 2.4.2 տարբերակը կամ անջատել սերվերները:x+3
«Սա վարժանք չէ», գրել է Bull Bitcoin-ի գլխավոր տնօրեն Ֆրանսիս Պուլիոտը: «Տեղեկացրեք բոլորին, ում ճանաչում եք, որ օգտագործում են BTCPay, անմիջապես անջատել այն»:forbes
Bitcoin Red Team կոչվող կամավորական խումբը իրականացրել է Բիթքոյնի էկոհամակարգի անվտանգության աուդիտ ԱԻ աջակցությամբ՝ 55 ժամում սկանավորելով 425 նախագիծ և արձանագրելով 6,700 գտածո, այդ թվում՝ 1,029-ը բարձր կամ կրիտիկական գնահատված: Հաղորդվում է, որ այս ջանքերը արժեցել են 10,000-ից 20,000 դոլար՝ օգտագործելով Kimi K3 և OpenAI Cyber Harness մոդելները: Այնուամենայնիվ, պարզ չէ, թե այդ գտածոներից քանիսն են հաստատված խոցելիություններ, քանի որ կեղծ դրական արդյունքների ցուցանիշները և ուղղումների արդյունքները չեն հրապարակվել:cryptorank
Blockaid-ի գլխավոր տնօրեն Իդո Բեն-Նաթանը The Block-ին ասել է, որ Coldcard-ի խոցելիությունը ի ցույց է դնում կրիպտոարժույթների «սկզբնական մեղքը», այն է՝ մասնավոր բանալիներին որպես խոցելիության միակ կետ ապավինելը: «Շատ շուտով աշխարհում յուրաքանչյուր ոք իր ձեռքի տակ կունենա աշխարհի լավագույն հեքերներից մեկին», զգուշացրել է նա՝ նկարագրելով կրիպտոարժույթը որպես ԱԻ-ով պայմանավորված կիբեռանվտանգության սպառնալիքների առաջին ազդանշան:theblock
Չնայած իրարանցմանը, Բիթքոյնի գինը պահպանել է կայունությունը՝ վաճառվելով մոտ 65,000 դոլարի սահմաններում, քանի որ ներդրողները շարունակել են գնումները բորսայական ֆոնդերի (ETF) միջոցով:investing+1