Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cryptonewscryptonews+1bitcoinmagazine+1Binance-ի հիմնադիր Չանպեն Չժաոն կրիպտոարժույթների սեփականատերերին կոչ է արել իրենց միջոցները բաշխել մի քանի դրամապանակների միջև այն բանից հետո, երբ Coldcard ապարատային դրամապանակների ծրագրային խոտանը հարձակվողին թույլ է տվել մոտ 40 րոպեում հափշտակել մոտ 70 միլիոն դոլարի Bitcoin:
«Նույնիսկ ապարատային դրամապանակները կարող են սխալներ ունենալ: Նույնիսկ հին դրամապանակները (երկար պատմություն ունեցող) կարող են սխալներ ունենալ», շաբաթ օրը X-ում գրել է Չժաոն: «Ինչպե՞ս մեղմել ռիսկը: Թերևս բաշխե՞լ միջոցները մի քանի դրամապանակում: Սա ունի ռիսկերի այլ հավաքածու: Ոչինչ 100% չէ: Եղեք տեղեկացված: Մնացեք SAFU»:cryptonews+1
Գողությունը սկսվել է հուլիսի 30-ին, երբ հարձակվողն օգտագործել է Coldcard-ի որոշ մոդելների կողմից կրիպտոգրաֆիկ բանալիներ ստեղծելու եղանակի խոցելիությունը: CoinDesk-ի փոխանցմամբ, սկզբնական օն-չեյն վերլուծությունը ցույց է տվել, որ 25 րոպեի ընթացքում շուրջ 500 դրամապանակից հափշտակվել է մոտ 594 բիթքոյն, որը կազմում է շուրջ 38 միլիոն դոլար: Galaxy Digital-ի հետագա հետազոտությունն ընդլայնել է չափը. մոտ 41 րոպեում 1,196 հասցեից հափշտակվել է 1,082 բիթքոյն, որի արժեքը գնահատվում է շուրջ 70 միլիոն դոլար:coindesk+2
Խոցելիությունը սկիզբ է առնում 2021 թվականի մարտին թողարկված 4.0.1 ներքին ծրագրաշարի տարբերակից, որը սկզբնական բանալու ստեղծումը ապարատային իրական պատահական թվերի գեներատորի փոխարեն փոխանցել է ծրագրային թույլ կեղծ-պատահական թվերի գեներատորին: Ըստ Bitcoin Magazine-ի, սա մեկ ստորագրությամբ դրամապանակների մասնավոր բանալիները դարձրել է բավականաչափ կանխատեսելի, որպեսզի հարձակվողը կարողանա դրանք վերականգնել օֆլայն ռեժիմում: Ազդակիր դրամապանակներից շատերը տարիներ շարունակ եղել են ոչ ակտիվ:bitcoinmagazine+1
Coldcard-ի արտադրող Coinkite-ը սկզբում հայտարարել էր, որ խոտանն ազդել է Mk3 սարքերի վրա, սակայն ավելի ուշ ընդունել է, որ բոլոր մոդելներն էլ խոցելի են եղել լրացուցիչ հափշտակությունների ի հայտ գալուց հետո, հայտնում է Forbes-ը: Ընկերությունը թողարկել է ծրագրային անհետաձգելի թարմացումներ և տուժած օգտատերերին խորհուրդ է տվել թարմացված սարքերում ստեղծել բոլորովին նոր սկզբնական բանալիներ ու զգուշությամբ փոխանցել միջոցները:forbes
«Ծրագրային ապահովման թարմացումը չի վերականգնում այն սկզբնական բանալին, որը ստեղծվել է խոցելի ծրագրաշարի կողմից», գրել է Coinkite-ը: «Պետք է ստեղծվի նոր սկզբնական բանալի, և միջոցները պետք է փոխանցվեն նոր դրամապանակ»:forbes
Ջեք Դորսիի հիմնադրած Block վճարային ընկերության ինժեներները նշել են, որ իրենք պարզել են, որ հարձակվողը, հավանաբար, օգտագործել է բլոկչեյն ծառայությունների մատակարարի վճարովի հաշիվը թիրախային հասցեները հարցնելու համար:bitcoinmagazine
Այս միջադեպը վերսկսել է քննարկումները կրիպտոարժույթների ինքնապահպանման սահմանների շուրջ: Ապարատային դրամապանակները լայնորեն համարվում են թվային ակտիվներն օֆլայն ռեժիմում պաշտպանելու ամենահուսալի տարբերակներից մեկը, սակայն Coldcard-ի դեպքը ցույց է տալիս, որ նույնիսկ երկար տարիներ գոյություն ունեցող սարքերը կարող են տարիներ շարունակ չհայտնաբերված թերություններ պարունակել: Չժաոյի՝ դիվերսիֆիկացման կոչը հաշվի է առնում փոխզիջումը. միջոցների բաշխումը նվազեցնում է մեկ կետի ձախողման ռիսկը, սակայն առաջացնում է բանալիների ավելի բարդ կառավարում:tradersunion+1
Galaxy Digital-ի հետազոտական թևը Bitcoin-ի սեփականատերերին խորհուրդ է տվել միջոցները տեղափոխել մեկ ստորագրությամբ Coldcard հասցեներից ավելի ապահով պահպանման համակարգեր:bitcoinmagazine