Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1crypto+1247wallstTölvuþjófar hafa nýtt sér fimm ára gamlan öryggisgalla í fastbúnaði Coldcard-vélbúnaðarveskja til að tæma meira en 130 milljónir Bandaríkjadala í Bitcoin af þúsundum reikninga án nettengingar sem áttu að vera öruggir. Þetta er þriðji stærsti tölvuþjófnaður í rafmyntum árið 2026. Öryggisbresturinn, sem hófst 29. júlí, hefur skekið stuðningsmenn eigin vörslu og virðist hafa hrynt af stað miklu fjárflæði inn í staðgreiðslusjóði (ETF) með Bitcoin.
Rætur árásarinnar má rekja til villu við samþættingu fastbúnaðar frá mars 2021 í Coldcard-tækjum frá Toronto-fyrirtækinu Coinkite. Villan beindi myndun öryggisorða veskisins í tiltekinn gervislembitölugjafa í hugbúnaði í stað vélbúnaðarslembitölugjafa tækisins. Þetta gerði öryggisorðin fyrirsjáanleg og viðkvæm fyrir gagnaárásum til að endurreisa þau.thehackernews+1
Að minnsta kosti tylft mismunandi tölvuþjófaflokka virðist nýta sér gallann, samkvæmt Galaxy Research. Fyrsta staðfesta árásarbylgjan þann 30. júlí tæmdi 1.082 BTC frá 1.196 veskisföngum á aðeins 41 mínútu. Í ágústbyrjun hafði Galaxy Research greint um 130 milljónir dala sem stolið var frá um 7.300 veskisföngum í mörgum árásarbylgjum. TRM Labs hefur áætlað upphæðina yfir 116 milljónir dala frá meira en 5.200 veskisföngum.techcrunch+3
„Milli klukkan 21:36 og 21:43 þann 29. júlí voru öll þrjú veskin mín alveg tæmd,“ sagði þolendurinn Johnathan Goodman í samtali við Bloomberg.futurism+1
Coinkite hefur hvatt notendur til að uppfæra fastbúnað og færa sig yfir í ný öryggisorð en hefur neitað að staðfesta heildartjónið. Fyrirtækið sagði í samtali við Bloomberg að það myndi ekki „geta sér til um tölu sem við getum ekki staðfest með beinum hætti“.futurism
Vikuna sem lauk 7. ágúst skráðu bandarískir Bitcoin-staðgengissjóðir (ETF) 853,5 milljónir dala í hreinu innstreymi yfir fimm viðskiptadaga í röð, sem er þeirra besta vika frá því í apríl, samkvæmt SoSoValue. iShares Bitcoin Trust hjá BlackRock laðaði til sín yfir 693 milljónir dala, eða meira en 80 prósent af heildarupphæðinni.crypto+1
Eric Balchunas, sérfræðingur hjá Bloomberg Intelligence, hélt því fram þann 2. ágúst að innbrotið sýndi fram á kosti varðveislu í gegnum kauphallarsjóði. Hann benti á að eigandi kauphallarsjóðs snerti aldrei öryggisorð þar sem vörsluaðili heldur á Bitcoin-eignunum. Gögn af keðjunni sýndu að um 210.000 BTC fluttust úr einkaveskjum yfir á kauphallir daganum eftir árásina, sem snéri við tveggja ára þróun uppsöfnunar í eigin vörslu.247wallst
Tímasetningin gefur vísbendingar en er ekki afgerandi. Um 88 prósent af innstreymi vikunnar í kauphallarsjóði bárust fyrir veika vinnumarkaðsskýrslu föstudagsins fyrir júlí, sem sýndi að störfum fækkaði um 23.000 gegn væntingum um 80.000 fjölgun. Þessar víðtæku hagsveiflutölur útskýra verðhækkun föstudagsins betur en innstreymið í sjóðina sem átti sér stað áður.247wallst
Hins vegar benti QCP Capital á að öryggisbresturinn olli aðeins takmörkuðum áhyggjum á valréttarmörkuðum, og Ethereum kauphallarsjóðir skráðu einnig innstreymi fjóra daga í röð á sama tímabili: það væri frávik ef kaupin væru eingöngu drifin af Bitcoin-eigendum sem flýja vélbúnaðarveski. Hvort röksemdin um vörslu heldur mun ráðast af því hvort Bitcoin-kauphallarsjóðir haldi áfram að bera af Ethereum-sjóðstreymi á næstu vikum.247wallst