Avertisment pentru deținătorii de Bitcoin. Hackerii au furat deja criptomonede de 130 de milioane de dolari din portofele hardware
SURSA FOTO: Dreamstime
Un nou val de atacuri informatice lovește piața criptomonedelor. Hackerii au reușit să exploateze o vulnerabilitate a unor portofele hardware Coldcard, considerate până acum printre cele mai sigure metode de păstrare a Bitcoin, iar pierderile estimate au ajuns deja la aproximativ 130 de milioane de dolari.
Vulnerabilitatea a permis furtul criptomonedelor din portofele hardware offline
Potrivit firmelor specializate în securitate blockchain, cel puțin 12 grupuri diferite de hackeri vizează utilizatorii portofelelor hardware Coldcard, produse de compania Coinkite.
Galaxy Research estimează că atacatorii au furat până acum criptomonede în valoare de aproximativ 130 de milioane de dolari. Estimarea a fost confirmată și de Tom Robinson, cofondator și director științific al companiei de monitorizare a tranzacțiilor blockchain Elliptic.
Deocamdată nu este clar cine se află în spatele atacurilor, iar specialiștii spun că este vorba despre mai multe grupări care exploatează aceeași vulnerabilitate, potrivit TechCrunch.
Cum funcționează portofelele hardware și de ce erau considerate printre cele mai sigure
Portofelele hardware, cunoscute și sub denumirea de „cold wallets”, sunt folosite pentru stocarea offline a cheilor secrete sau a frazelor de recuperare (seed phrase) care permit accesul la criptomonede.
Spre deosebire de portofelele online, aplicațiile mobile sau conturile de pe platforme precum Binance ori Coinbase, aceste dispozitive nu sunt conectate la internet, motiv pentru care sunt considerate o metodă mai sigură de protejare a activelor digitale.
În cazul Coldcard, însă, cercetătorii în securitate de la Block au descoperit o problemă în modul în care dispozitivele generau frazele de recuperare.
Hackerii au exploatat o eroare din codul dispozitivului
Specialiștii au arătat că frazele de recuperare generate de anumite dispozitive Coldcard erau predictibile din cauza unei vulnerabilități introduse în cod încă din 2021.
Odată identificată problema, hackerii au putut genera prin forță brută combinațiile necesare pentru a obține frazele de recuperare ale victimelor, fără să fie nevoie să compromită fizic dispozitivele.
Practic, atacatorii nu au spart sistemul de protecție al portofelului, ci au reușit să recreeze cheile generate de acesta.
Un investitor spune că a pierdut 1,6 milioane de dolari
Printre persoanele afectate se numără și Jonathan Goodman, care susține că i-au fost furate criptomonede în valoare de 1,6 milioane de dolari.
Acesta a afirmat că nu și-a divulgat niciodată fraza de recuperare și că dispozitivele nu au fost conectate la internet. În plus, acestea erau păstrate în seifuri și casete de valori.
Potrivit acestuia, toate aceste măsuri de protecție nu au fost suficiente din cauza vulnerabilității existente în codul folosit pentru generarea frazei de recuperare.
Coinkite le recomandă utilizatorilor să își schimbe imediat fraza de recuperare
Compania Coinkite a publicat un avertisment în care confirmă existența vulnerabilității și recomandă utilizatorilor să își actualizeze dispozitivele și să migreze către o nouă frază de recuperare.
Valul de atacuri vine într-un an în care criminalitatea informatică din sectorul criptomonedelor a rămas la un nivel ridicat. Potrivit companiei TRM Labs, de la începutul anului au avut loc peste 200 de atacuri asupra companiilor din domeniu, iar pierderile totale depășesc 950 de milioane de dolari.
Am venit la Capital în vara anului 2019, fiind prima mea experiență ca jurnalist după ce am lucrat oarecum de cealaltă parte a baricadei, în monitorizarea presei, mai bine de 8 ani. Înainte de a intra în presă, am lucrat o scurtă perioadă de timp în proiectare în Autocad pentru construcții civile și industriale. Am fost și sunt pasionat de tehnologie, precum și de ultimele trend-uri din acest domeniu. M-a fascinat întotdeauna și am avut norocul să fiu într-o generație care a beneficiat din plin de ea și putut vedea exact ce impact, pozitiv sau negativ, poate avea asupra lumii.
Informațiile publicate de capital.ro pot fi preluate de alte publicații online doar în limita a 500 de caractere și cu citarea sursei cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor.





Trebuie să fii autentificat pentru a lăsa un comentariu.