Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergcryptocrypto+1Հաքերները հափշտակել են մոտ 1,596-ից 1,816 բիթքոյն՝ 100-ից 130 միլիոն դոլար արժողությամբ, ավելի քան 7,300 հասցեներից, որոնք կապված են Coldcard սարքային դրամապանակների հետ, ինչը կրիպտոարժույթների պատմության մեջ ամենախոշոր հարձակումն է: Հուլիսի 30-ին սկսված հարձակումը օգտագործել է հինգ տարվա վաղեմության ծրագրային սխալ, որը թուլացրել է դրամապանակի սերմային արտահայտությունների գեներացման պատահականությունը՝ թույլ տալով հարձակվողներին կոտրել գաղտնի բանալիները առանց ֆիզիկական սարքին դիպչելու:crypto+2
Տորոնտոյում գտնվող Coinkite ընկերությունը՝ Coldcard-ի արտադրողը, չորեքշաբթի օրը Bloomberg-ին տված հայտարարության մեջ հրաժարվել է հաստատել վնասների կոնկրետ թվերը: «Մենք ի վիճակի չենք անկախ կերպով հաստատել ընդհանուր վնասները կամ վավերացնել երրորդ կողմերի կողմից հաղորդվող կոնկրետ թվերը», — նշել են ընկերությունից:bloomberg
Խոցելիությունը սկիզբ է առնում 2021 թվականի մարտի ծրագրային թարմացումից, որը ներկայացրել է կոնֆիգուրացիայի սխալ: MICROPY_HW_ENABLE_RNG կոչվող մակրոսը, որը սահմանված է եղել զրոյի, ստիպել է կրիպտոգրաֆիկ գրադարանին շրջանցել սարքի հատուկ սարքային պատահական թվերի գեներատորը և օգտագործել կանխատեսելի ծրագրային փոխարինիչ: Արդյունքում՝ Mk3 սարքերի սերմային արտահայտությունները գեներացվել են մոտ 40 բիթ էնտրոպիայով՝ նախատեսված 128 բիթի փոխարեն, ինչը անվտանգությունը հասցրել է այն մակարդակի, որ համակարգիչը կարող է այն կոտրել րոպեների ընթացքում:memeburn+1
Block-ի բիթքոյնի անվտանգության թիմը հրապարակել է ամբողջական տեխնիկական վերլուծությունը՝ անկախ հետազոտողների հետ սխալը բացահայտելուց հետո: Galaxy Research-ը հետևել է հարձակման չորս ալիքներին. առաջինը հուլիսի 30-ին 41 րոպեում 1,196 հասցեից հափշտակել է 1,082 BTC, իսկ օգոստոսի 4-ին հասցրել է վնասները 1,596 BTC-ի, իսկ չորրորդ ալիքի հավանականությամբ՝ ընդհանուր գումարը կարող է հասնել 2,055 BTC-ի:crypto+2
Խախտման ամենադաժան հեգնանքն այն է, որ այն հարվածել է բիթքոյնի ամենաանվտանգություն փնտրող օգտատերերին: «Թերևս ամենադժվարը սրա մեջ այն է, որ ես ամեն ինչ ճիշտ եմ արել», — գրել է կանադացի ձեռնարկատեր Ջոնաթան Գուդմանը X-ում՝ կորցնելով 18.25 BTC, որը կազմում է մոտ 1.6 միլիոն կանադական դոլար: 38-ամյա մարքեթոլոգ Թիմ Լեմբը, որի սերմային արտահայտությունը դրոշմված էր կեղծ բառարանի մեջ թաքցված մետաղական թիթեղի վրա, արձակուրդի ժամանակ կորցրել է երկու բիթքոյն՝ մոտ 130,000 դոլար արժողությամբ:news.bloomberglaw+1
Coinkite-ի գործադիր տնօրեն Ռոդոլֆո Նովակը հուլիսի 31-ին X-ում ներողություն է խնդրել՝ գրելով. «Մենք գիտենք, որ ներողությունը ոչ մեկի միջոցները չի վերադարձնում: Մենք գիտենք, որ պետք է վերականգնենք մեր օգտատերերի վստահությունը»: Ընկերությունը թողարկել է արտակարգ ծրագրային ապահովում, ոչնչացրել է մնացած խոցելի պաշարները և դադարեցրել առաքումները, սակայն նախազգուշացրել է, որ թարմացումը չի վերականգնում արդեն իսկ վտանգված ծրագրային ապահովմամբ ստեղծված սերմերը:crypto+2
Խախտումը շրջել է բիթքոյնի բորսաներից դուրս գալու երկամյա միտումը: CryptoQuant-ը հայտնել է, որ 1 BTC-ից պակաս փոխանցումները հուլիսի 31-ին հասել են 39,600 BTC-ի, ինչը մոտ է 2022 թվականին FTX-ի փլուզման ժամանակ տիրող խուճապային մակարդակին: Cantor Fitzgerald-ը հաճախորդներին հայտնել է, որ հաքերային հարձակումը կարող է պահանջարկը ուղղել դեպի կառավարվող պահառության ծառայություններ և բիթքոյնի սփոթ ETF-ներ, ինչպիսիք են BlackRock-ի iShares Bitcoin Trust-ը՝ նշելով Coinbase և Robinhood ընկերությունները որպես հնարավոր շահառուներ:thestreet+1
Գողացված միջոցների մոտ 90 տոկոսը մնում է անշարժ հարձակվողների կողմից վերահսկվող հասցեներում, թեև վերլուծաբանները նկատել են մեկ դերակատարի, որը սկսել է մոտ 64 BTC ուղղել Wasabi Wallet-ի CoinJoin միքսերի միջոցով: Galaxy Research-ը ԱՄՆ դաշնային իրավապահ մարմիններին և կրիպտո բորսաներին է փոխանցել հարձակվողների մոտ 600 կասկածելի հասցե:coinpaper+2