Софтуерен пропуск в Coldcard изложи на риск криптопортфейли, откраднати са биткойни за десетки милиони

По данни на изследователи по киберсигурност причината не е пробив в самите устройства, а софтуерен дефект, засегнал определени версии на фърмуера.

Хардуерните криптопортфейли Coldcard, смятани за едни от най-сигурните устройства за съхранение на биткойн, се оказаха в центъра на сериозен инцидент със сигурността. Според информация, цитирана от международни медии, нападатели са успели да компрометират близо 1200 портфейла и да източат биткойни на стойност около 89 милиона долара.

По данни на изследователи по киберсигурност причината не е пробив в самите устройства, а софтуерен дефект, засегнал определени версии на фърмуера. Заради грешка в алгоритъма за генериране на т.нар. seed phrase - тайната фраза за възстановяване на портфейла - част от създадените кодове не са били достатъчно случайни. Това е позволило на нападателите да предвидят някои от тях и да получат достъп до средствата на потребителите.

Coldcard е офлайн хардуерен портфейл, предназначен да съхранява криптовалути извън интернет, което значително намалява риска от онлайн атаки. При първоначалната настройка устройството генерира уникална поредица от 24 думи, чрез която собственикът може да възстанови достъпа до средствата си при необходимост.

След разкриването на проблема производителят Coinkite публикува актуализация, която отстранява уязвимостта за новосъздадените портфейли. От компанията обаче предупреждават, че потребителите, които са генерирали своите seed фрази с уязвимите версии на софтуера, трябва незабавно да създадат нов портфейл чрез обновения фърмуер и да прехвърлят средствата си в него.

Главният изпълнителен директор на Coinkite Родолфо Новак публично пое отговорност за случилото се и се извини на засегнатите клиенти. Той заяви, че компанията продължава разследването на инцидента и ще публикува подробен технически доклад, след като анализът приключи.

Случаят е поредното напомняне, че дори устройствата, считани за най-сигурния начин за съхранение на криптовалути, не са напълно защитени, ако в софтуера им съществуват критични уязвимости. Затова експертите препоръчват потребителите редовно да инсталират официалните актуализации и да следят съобщенията на производителите за възможни проблеми със сигурността.

Споделете с приятелите си
Ако харесвате нашата медия, подкрепете ни

Коментари

Има 0 коментара за статията

Напишете коментар

За да добавяте коментари е необходимо да се впишете в системата
ВХОД