Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

coindesktech.yahoo+1tech.yahooGalli í lyklagerðarferli Coldcard Mk3 vélbúnaðarveskja gerði tölvuþrjóti kleift að tæma um 594 bitcoin, sem voru um 38 milljóna dala virði, úr um 500 veskjum á innan við 30 mínútum snemma á föstudag. Þetta er ein stærsta árás sögunnar á vélbúnaðarveski.
Fjármunirnir voru færðir á milli 01:31 og 01:56 UTC á föstudaginn 31. júlí, þar sem 1.324 bitcoin-hlutar voru færðir í 500 millifærslum innan þriggja blokka glugga, samkvæmt CoinDesk. Um 562 BTC voru í kjölfarið sameinaðir á eitt veskisfang sem hefur ekki hreyfst síðan. Öll tæmd veski notuðu staka undirskrift og innihéldu meira en 0,15 BTC, en mörg þeirra höfðu verið hreyfingarlaus í mörg ár.coindesk
Kanadíski vélbúnaðarveskjaframleiðandinn Coinkite sendi frá sér öryggisviðvörun á fimmtudaginn 30. júlí og varaði við því að einkalyklar sem búnir voru til á Coldcard Mk3 tækjum með fastbúnaðarútgáfum 4.0.1 til 5.0.3 gætu verið hætt komnir. Fyrirtækið sagði að Mk4, Mk5 og Coldcard Q tæki væru ekki útsett miðað við fyrstu greiningar.kucoin+3
Gallinn stafar af villu í fastbúnaði sem varð til þess að Coldcard tæki notuðu gervislembitölugjafa úr hugbúnaði MicroPython í stað ætlaðs slembitölugjafa í vélbúnaði við gerð einkalykla. Fyrirframgeraður athugunarstefja athugaði aðeins hvort stilling var skilgreind án þess að prófa gildi hennar, svo útgáfan var þýdd með hugbúnaðarlausninni án athugasemda. Gallinn hefur verið til staðar frá breytingu á fastbúnaði í mars 2021.tech.yahoo+1
Coinkite áætlar að raunverulegt flækjustig Mk3 einkalykils sé um 40 bitar, samanborið við þá 128 bita sem lykill á að hafa, sem gerir sýkta lykla að leysanlegum gátum frekar en óbrjótanlegum leyndarmálum. Coinkite sagðist telja að árásarmaðurinn kynni að hafa notað gervigreind til að yfirfara fastbúnaðinn og finna gallann, og benti á að fyrirtækið hefði sjálft keyrt gervigreindarlíkan yfir eigin kóða nokkrum vikum áður og "ekki fundið þessa villu eða neitt alvarlegt".kucoin+1
Coinkite hefur lagt áherslu á að fastbúnaðaruppfærsla ein og sér lagi ekki einkalykil sem þegar hefur verið búinn til með veiku flækjustigi. Verðir notendur verða að búa til alveg nýjan einkalykil á uppfærðum vélbúnaði: fastbúnaði 5.6.0 fyrir Mk4 og Mk5, eða 1.5.0Q fyrir Q gerðina, og færa alla fjármuni. Fyrirtækið mælir með því að bæta við öflugum BIP-39 lykilorðasambandi, að minnsta kosti 99 teningaköstum við gerð lykils, eða hvoru tveggja. Einkalyklar sem búnir voru til með BIP-39 lykilorðasambandi bera lágmarkshættu vegna gallans.tradingview+2
Block , sem birti sjálfstæða greiningu á föstudag, staðfesti að engin af vörum þess urðu fyrir áhrifum. Yfirmaður vélbúnaðar hjá fyrirtækinu, Max Guise, hvatti alla sem nota útsetta Coldcard einkalykla til að færa fjármuni sína "eins fljótt og þeir geta örugglega". Coinkite varaði notendur við því að flýta sér um of: "Að flýta flutningi veskis gæti skapað meiri hættu í bráð en vandamálið sem þú ert að reyna að leysa".tech.yahoo+1