Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theblock+1theblock+1marketscreener+1ტორონტოში დაფუძნებული კომპანია Coinkite-ის Coldcard-ის აპარატურულ საფულეებში აღმოჩენილმა პროგრამულმა მოწყვლადობამ დაახლოებით 130 მილიონი დოლარის ღირებულების ბიტკოინის ქურდობა გამოიწვია. დაზარალდა დაახლოებით 7 300 საფულის მისამართი, რაც თვითკუსტოდიის ინფრასტრუქტურაზე განხორციელებულ ერთ-ერთ ყველაზე მძიმე თავდასხმად ითვლება.
თავდასხმა, რომელიც 30 ივლისს 594 BTC-ის მოპარვით დაიწყო, რამდენიმე ეტაპად განვითარდა. პრობლემის ფესვი 2021 წლის პროგრამულ ხარვეზშია, რომელიც საფულის გასაღებებს მოწყობილობის აპარატურული ენტროპიის ნაცვლად, სუსტი პროგრამული შემთხვევითი რიცხვების გენერატორით ქმნიდა. ეს თავდამსხმელებს გასაღებების ოფლაინ რეჟიმში გამოცნობის საშუალებას აძლევდა. Galaxy Digital-ის კვლევის თანახმად, აგვისტოს დასაწყისისთვის მოპარული იყო 1 367 BTC 4 585 მისამართიდან, ხოლო გასული კვირის მონაცემებით, ქურდობის ოთხი ტალღის შედეგად მოპარული თანხა სულ მცირე 1 816 BTC-მდე გაიზარდა.theblock+4
Coinkite-მა გამოუშვა განახლებული პროგრამული უზრუნველყოფა და დაზარალებულ მომხმარებლებს მოუწოდა, შეექმნათ სრულიად ახალი საფულეები და თანხები გადაეტანათ. "პროგრამული უზრუნველყოფის განახლება არ ცვლის ან ასწორებს არსებულ საიდუმლო ფრაზას", – აღნიშნა კომპანიამ უსაფრთხოების რეკომენდაციაში. მომხმარებლები, რომლებმაც საფულეები შექმნეს Mk3-ის 4.0.1-დან 4.1.9-მდე ვერსიებზე და არ გამოიყენეს სულ მცირე 50 დამოუკიდებელი კამათლის გაგორება, რისკის ქვეშ იმყოფებიან.bitcoinmagazine+1
ამ ინციდენტმა ბლოკჩეინზე შესამჩნევი აქტივობა გამოიწვია. The Block-ის მონაცემებით, ბიტკოინის ახალი მისამართების რაოდენობა გასულ კვირას დაახლოებით 260 000-დან 330 000-ზე მეტამდე გაიზარდა, რადგან მომხმარებლები ახალი საფულეების შექმნას და თანხების გადატანას ჩქარობდნენ.theblock
Galaxy Digital-ის კვლევების ხელმძღვანელმა ალექს თორნმა Bloomberg Crypto-სთან საუბარში განაცხადა, რომ ბიტკოინი ამ ჰაკს "გადაიტანს". მან აღნიშნა, რომ მოწყვლადობა კონკრეტულად Coldcard-ის გასაღების გენერაციას ეხებოდა და არა თავად ბიტკოინის პროტოკოლს. AnchorWatch-ის თანადამფუძნებელმა ბეკა ამილი რუბენფელდმა ბიტკოინს უწოდა "გამაფრთხილებელი ნიშანი" ხელოვნური ინტელექტის დახმარებით განხორციელებული ჰაკერული საფრთხეების მიმართ და მიუთითა ჩინურ AI მოდელზე, რომელიც ორი კვირის წინ გამოვიდა და შესაძლოა ამ თავდასხმასთან იყოს კავშირში.bloomberg+2
ინციდენტმა კვლავ გაამწვავა დებატები თვითკუსტოდიის დადებით და უარყოფით მხარეებზე. როგორც CoinDesk-ი იტყობინებოდა, თავდასხმამ სერიოზული დარტყმა მიაყენა მოსაზრებას, რომ აპარატურული საფულეები კონტრაგენტის რისკს აქრობს. The Block-მა აღნიშნა, რომ მიუხედავად იმისა, რომ თვითკუსტოდია კონტრაგენტის რისკს ხსნის, "ის არ აქრობს იმპლემენტაციის რისკს".coindesk+1
მას შემდეგ, რაც ზოგიერთმა მფლობელმა კუსტოდიის სტრატეგიის გადახედვა დაიწყო, კაპიტალმა ბიტკოინის ETF-ებისკენ გადაინაცვლა. ჯერჯერობით უცნობია, ვინ დგას ამ თავდასხმების უკან.cbc+1