Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theblock+1theblock+1marketscreener+1Dėl programinės įrangos pažeidžiamumo „Coldcard“ aparatinėse piniginėse, kurias gamina Toronte įsikūrusi „Coinkite“, buvo pavogta apie 130 mln. JAV dolerių vertės „Bitcoin“ iš maždaug 7 300 piniginių adresų. Tai viena skaudžiausių atakų prieš savarankiško saugojimo infrastruktūrą.
Ataka, prasidėjusi liepos 30 d. pavogus 594 BTC, vyko keliomis bangomis. Pagrindinė priežastis yra 2021 m. programinės įrangos klaida, dėl kurios piniginės raktai buvo generuojami naudojant silpną atsitiktinių skaičių generatorių, o ne įrenginio aparatinės įrangos entropijos šaltinį, todėl užpuolikai galėjo neprisijungę atspėti raktus. „Galaxy Digital“ tyrimai rodė, kad iki rugpjūčio pradžios buvo pavogta 1 367 BTC iš 4 585 adresų, o praėjusią savaitę bendra suma pasiekė bent 1 816 BTC per keturias vagysčių bangas.theblock+4
„Coinkite“ išleido pataisytą programinę įrangą ir paragino vartotojus sugeneruoti visiškai naujus raktus bei perkelti lėšas. „Programinės įrangos atnaujinimas nepakeičia ir nepataiso esamo rakto“, – teigė bendrovė savo saugumo pranešime. Vartotojai, kurie sukūrė pinigines naudodami „Mk3“ programinės įrangos versijas nuo 4.0.1 iki 4.1.9 nenaudodami bent 50 nepriklausomų kauliukų metimų, laikomi esančiais rizikos zonoje.bitcoinmagazine+1
Šis įvykis sukėlė pastebimą reakciją blokų grandinėje. „The Block“ duomenimis, naujų „Bitcoin“ adresų skaičius praėjusią savaitę išaugo nuo maždaug 260 000 iki daugiau nei 330 000, vartotojams skubant kurti naujas pinigines ir perkelti lėšas.theblock
Alexas Thornas, „Galaxy Digital“ tyrimų vadovas, „Bloomberg Crypto“ teigė, kad „Bitcoin“ „išgyvens“ šį įsilaužimą, pažymėdamas, kad pažeidžiamumas buvo būdingas tik „Coldcard“ raktų generavimui, o ne „Bitcoin“ protokolo trūkumas. Becca Amilee Rubenfeld, „AnchorWatch“ COO ir bendraįkūrėja, apibūdino „Bitcoin“ kaip „kanarėlę anglių kasykloje“ dirbtinio intelekto pagalba vykdomoms atakoms, nurodydama prieš dvi savaites išleistą kinų DI modelį, kuris gali būti susijęs su šiuo įsilaužimu.bloomberg+2
Incidentas atnaujino diskusijas apie savarankiško saugojimo privalumus ir trūkumus. Kaip „CoinDesk“ pranešė, kai pažeidžiamumas išaiškėjo, tai buvo „vienas didžiausių smūgių“ pažadui, kad aparatinės piniginės pašalina tarpininko riziką. „The Block“ pažymėjo, kad nors savarankiškas saugojimas pašalina tarpininko riziką, „jis nepašalina įgyvendinimo rizikos“.coindesk+1
Nuo to laiko lėšos plūsta į „Bitcoin“ ETF, kai kuriems turėtojams persvarstant savo saugojimo strategijas. Kol kas neaišku, kas stovi už šių atakų.cbc+1