Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

investing+1bitcoinmagazineinvesting+1ბიტკოინის ინფრასტრუქტურა ამ კვირაში უსაფრთხოების ორმაგი კრიზისის წინაშე აღმოჩნდა: Coldcard-ის ტექნიკური საფულეების გატეხვის შედეგად მოპარულმა დადასტურებულმა თანხამ 111 მილიონ დოლარს გადააჭარბა, ხოლო BTCPay Server-ის კრიტიკულმა ხარვეზმა თავდამსხმელებს საშუალება მისცა, სავაჭრო ობიექტების Lightning-კვანძები დაეცარიელებინათ.
Galaxy Research-ის განცხადებით, პარასკევს დადასტურდა, რომ Coldcard-ის საფულეებიდან სულ მცირე 111 მილიონი დოლარის ღირებულების ბიტკოინია მოპარული. კვლევის გაგრძელებასთან ერთად, საერთო ზარალმა, სავარაუდოდ, 130 მილიონ დოლარს გადააჭარბა. 250 დაზარალებულის მონაცემების ანალიზმა აჩვენა, რომ ინდივიდუალური ზარალის მედიანური მაჩვენებელი 1.022 BTC-ს შეადგენდა, ხოლო მოპარული მონეტები ხელუხლებლად იდო საშუალოდ 3.5 წლის განმავლობაში. ერთ-ერთმა დაზარალებულმა თითქმის 59 BTC დაკარგა.bitcoinmagazine
ხარვეზი Coldcard Mk3 მოწყობილობების პროგრამულ უზრუნველყოფაში არსებულ შეცდომას უკავშირდება, რომელიც 2021 წლის მარტში, 4.0.1 ვერსიის გამოშვებისას გაჩნდა. ამ შეცდომის გამო, საიდუმლო ფრაზის (seed) გენერირებისთვის აპარატურული რიცხვების ნამდვილი შემთხვევითი გენერატორის ნაცვლად პროგრამული ფსევდოშემთხვევითი გენერატორი გამოიყენებოდა. მწარმოებელი Coinkite ვარაუდობს, რომ თავდამსხმელებმა ხელოვნური ინტელექტი გამოიყენეს საჯაროდ ხელმისაწვდომ კოდში ამ ხარვეზის აღმოსაჩენად. პირველმა ტალღამ, 30 ივლისს, სულ რაღაც 41 წუთში, ოთხი მიმდევრობითი ბლოკის განმავლობაში, 594.5 BTC (დაახლოებით 70 მილიონი დოლარი) დააცარიელა.cointribune+3
უსაფრთხოების დარღვევამ 31 ივლისს თითქმის ერთი მილიონი ბიტკოინ-მისამართის გააქტიურება გამოიწვია, რაც 54%-ით აღემატებოდა თვიურ საშუალო მაჩვენებელს, რადგან მფლობელები ცდილობდნენ თანხების ალტერნატიულ საცავებში გადატანას.cointribune
ცალკეულ ინციდენტში, რომელიც 6 აგვისტოს გვიან გახდა ცნობილი, თავდამსხმელებმა ისარგებლეს BTCPay Server-ის კრიტიკული ხარვეზით, რათა LND პროგრამაზე მომუშავე Lightning-კვანძებიდან ავტორიზაციის მონაცემები მოეპარათ. სუსტმა ადგილმა დისტანციურ თავდამსხმელებს საშუალება მისცა ავტორიზაციის გარეშე მოეპოვებინათ "macaroon" ფაილები, რომლებიც LND-კვანძებზე სრულ კონტროლს იძლევა, რამაც მათ საგადახდო არხების დახურვისა და თანხების გადარიცხვის საშუალება მისცა.investing+2
ტექნიკური საფულეების მწარმოებელმა Foundation-მა დაადასტურა, რომ მისი BTCPay Lightning-კვანძი დაცარიელდა, თუმცა თავდამსხმელები მის ონჩეინ ცხელ საფულემდე ვერ მივიდნენ. ბიტკოინ-გამოცემა Citadel21-მაც განაცხადა თანხების დაკარგვის შესახებ. BTCPay-მ ყველა მომხმარებელს მოუწოდა, დაუყოვნებლივ განაახლონ სისტემა 2.4.2 ვერსიამდე ან გათიშონ სერვერები.x+3
"ეს სწავლება არ არის", დაწერა Bull Bitcoin-ის გენერალურმა დირექტორმა, ფრენსის პულიომ. "შეატყობინეთ ყველას, ვინც BTCPay-ს იყენებს, რომ დაუყოვნებლივ გამორთონ ის".forbes
მოხალისეთა ჯგუფი, სახელწოდებით Bitcoin Red Team, ბიტკოინის ეკოსისტემაში ხელოვნური ინტელექტის დახმარებით უსაფრთხოების აუდიტს ატარებს. მათ 55 საათში 425 პროექტი დაასკანერეს და 6 700 მიგნება დააფიქსირეს, რომელთაგან 1 029 მაღალი ან კრიტიკული რისკის შემცველია. გავრცელებული ინფორმაციით, პროცესის ღირებულება 10 000-დან 20 000 დოლარამდე შეადგენდა და გამოიყენებოდა ისეთი მოდელები, როგორებიცაა Kimi K3 და OpenAI Cyber Harness. თუმცა, ჯერჯერობით გაურკვეველია, ამ მიგნებებიდან რამდენი წარმოადგენს დადასტურებულ ხარვეზს, რადგან ცრუ განგაშების მაჩვენებელი და პრობლემების აღმოფხვრის შედეგები არ გამოქვეყნებულა.cryptorank
Blockaid-ის გენერალურმა დირექტორმა, იდო ბენ-ნათანმა The Block-ს განუცხადა, რომ Coldcard-ის გატეხვა ავლენს კრიპტოვალუტის "თავდაპირველ ცოდვას", რაც პირადი გასაღებების მოწყვლადობის ერთადერთ წერტილად გამოყენებას გულისხმობს. "ძალიან მალე მსოფლიოში ყველას ხელის აწევაზე ეყოლება მსოფლიოში ერთ-ერთი საუკეთესო ჰაკერი", გააფრთხილა მან საზოგადოება და კრიპტოსფერო ხელოვნური ინტელექტით გამოწვეული კიბერუსაფრთხოების საფრთხეების პირველ მსხვერპლად და ინდიკატორად დაახასიათა.theblock
შექმნილი არეულობის მიუხედავად, ბიტკოინის ფასი სტაბილური დარჩა და 65 000 დოლარის ფარგლებში ივაჭრებოდა, რადგან ინვესტორები საბირჟო ფონდების (ETF) მეშვეობით შესყიდვებს განაგრძობდნენ.investing+1