Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cryptonewscryptonews+1bitcoinmagazine+1Binance-ის დამფუძნებელმა ჩანპენ ჟაომ ქრიპტოაქტივების მფლობელებს მოუწოდა, თანხები რამდენიმე საფულეზე გაანაწილონ მას შემდეგ, რაც Coldcard-ის აპარატურული საფულეების პროგრამულ ხარვეზს თავდამსხმელმა დაახლოებით 40 წუთის განმავლობაში 70 მილიონი დოლარის ღირებულების Bitcoin-ის მოპარვის საშუალება მისცა.
"აპარატურულ საფულეებსაც კი შეიძლება ჰქონდეთ ხარვეზები. ძველ საფულეებსაც კი (დიდი ისტორიით) შეიძლება ჰქონდეთ ხარვეზები," დაწერა ჟაომ შაბათს X-ზე. "როგორ შევამციროთ რისკი? იქნებ თანხები რამდენიმე საფულეში გავყოთ? ამას სხვა რისკები ახლავს. 100-პროცენტიანი გარანტია არ არსებობს. იყავით ინფორმირებული. იყავით უსაფრთხოდ!"cryptonews+1
ქურდობა 30 ივლისს დაიწყო, როდესაც თავდამსხმელმა ისარგებლა ხარვეზით, თუ როგორ აგენერირებდა Coldcard-ის გარკვეული მოდელები კრიპტოგრაფიულ გასაღებებს. პირველადმა ონ-ჩეინ ანალიზმა აჩვენა, რომ 25 წუთის განმავლობაში დაახლოებით 500 საფულედან 594 ბიტკოინი (დაახლოებით 38 მილიონი დოლარი) წაიღეს, CoinDesk-ის თანახმად. Galaxy Digital-ის შემდგომმა კვლევამ ეს მასშტაბი 1 082 ბიტკოინამდე გაზარდა, რაც დაახლოებით 70 მილიონ დოლარად არის შეფასებული და 41 წუთის განავლობაში 1 196 მისამართიდან იქნა მოპარული.coindesk+2
ეს მოწყვლადობა უკავშირდება 2021 წლის მარტში გამოშვებულ პროგრამული უზრუნველყოფის 4.0.1 ვერსიას, რის გამოც სიდ-ფრაზის გენერირება აპარატურული ნამდვილი შემთხვევითი რიცხვების გენერატორის ნაცვლად პროგრამულ, სუსტ ფსევდოშემთხვევით გენერატორზე გადადიოდა. Bitcoin Magazine-ის ცნობით, ამან ერთკომპონენტიანი ხელმოწერის საფულეების პირადი გასაღებები იმდენად პროგნოზირებადი გახადა, რომ თავდამსხმელს მათი აღდგენა ოფლაინ რეჟიმში შეეძლო. დაზარალებული საფულეებიდან ბევრი წლების განმავლობაში უმოქმედო იყო.bitcoinmagazine+1
Coldcard-ის მწარმოებელმა Coinkite-მა თავდაპირველად განაცხადა, რომ ხარვეზი Mk3 მოწყობილობებს ეხებოდა, თუმცა მოგვიანებით, დამატებითი ქურდობების გამოვლენის შემდეგ აღიარა, რომ ყველა მოდელი მოწყვლადი იყო, იუწყება Forbes. კომპანიამ პროგრამული უზრუნველყოფის გადაუდებელი განახლებები გამოუშვა და დაზარალებულ მომხმარებლებს ურჩია, განახლებულ მოწყობილობებზე სრულიად ახალი სიდ-ფრაზები შექმნან და თანხები ფრთხილად გადაიტანონ.forbes
"პროგრამული უზრუნველყოფის განახლება არ ასწორებს სიდ-ფრაზას, რომელიც დაზიანებული ვერსიით შეიქმნა," წერდა Coinkite. "აუცილებელია ახალი სიდ-ფრაზის გენერირება და თანხების ახალ საფულეში გადატანა."forbes
ჯეკ დორსის მიერ დაარსებული საგადახდო კომპანია Block-ის ინჟინრებმა განაცხადეს, რომ თავდამსხმელმა, სავარაუდოდ, ბლოკჩეინ პროვაიდერის ფასიანი ანგარიში გამოიყენა სამიზნე მისამართების შესამოწმებლად თანხების ჩამოწერის პროცესში.bitcoinmagazine
ამ შემთხვევამ კვლავ წამოჭრა დისკუსია კრიპტოვალუტის დამოუკიდებელი შენახვის (self-custody) შეზღუდვების შესახებ. აპარატურული საფულეები ციფრული აქტივების ოფლაინ უსაფრთხოების ერთ-ერთ ყველაზე საიმედო საშუალებად ითვლება, თუმცა Coldcard-ის შემთხვევამ აჩვენა, რომ წლების განმავლობაში ნაცად მოწყობილობებსაც კი შეიძლება ჰქონდეთ შეუმჩნეველი ხარვეზები. ჟაოს მოწოდება დივერსიფიკაციისკენ ითვალისწინებს კომპრომისს: თანხების გაყოფა ამცირებს ერთადერთი შეცდომის წერტილის რისკს, თუმცა გასაღებების მართვას უფრო ართულებს.tradersunion+1
Galaxy Digital-ის კვლევითმა განყოფილებამ Bitcoin-ის მფლობელებს ურჩია, გადაიტანონ თანხები Coldcard-ის ერთკომპონენტიანი ხელმოწერის მისამართებიდან უფრო უსაფრთხო შენახვის სისტემებში.bitcoinmagazine