Злам Coldcard: хакери викрали  млн із “найбезпечніших” Bitcoin-гаманців через помилку в ПЗ

Злам Coldcard: хакери викрали $86 млн із “найбезпечніших” Bitcoin-гаманців через помилку в ПЗ

Атака на холодні Bitcoin-гаманці Coldcard, що призвела до викрадення десятків мільйонів доларів, виявила серйозну програмну вразливість, яка становить загрозу для безпеки криптовалют. Зловмисники скористалися недоліком у старих версіях прошивки Coldcard, через що seed-фрази генерувалися недостатньо випадковим чином. Це дозволило їм швидко підбирати необхідні комбінації та отримувати доступ до приватних ключів, обходячи захист пристрою. Станом на 3 серпня було викрадено приблизно 1367 BTC, що еквівалентно близько 86 мільйонам доларів США, при цьому атака продовжується. Загалом постраждало понад 4500 гаманців, що підкреслює масштаб проблеми.

Аналіз ситуації та її наслідки

Вразливість у генерації seed-фраз

  • Виявлена проблема стосується генерації seed-фраз, які є ключем до відновлення доступу до криптовалютних гаманців.
  • У старих версіях прошивки Coldcard процес генерації не забезпечував належну випадковість, що дозволило хакерам здійснити підбір необхідних комбінацій.
  • Ця вразливість дозволила зловмисникам відновити приватні ключі без фізичного доступу до пристрою, ставлячи під сумнів надійність “холодних” гаманців.

Заяви експертів та виробника

“Це доказ того, що уявлення про те, що ваша криптовалюта повністю захищена лише тому, що вона офлайн, є помилковим”, – заявив Анейрін Флінн, генеральний директор компанії з кібербезпеки Failsafe. “Пристрій відповідає лише за генерацію ваших паролів, а якщо базова математика порушена – ці паролі можна відновити”.

Виробник Coldcard, канадська компанія Coinkite, підтвердила існування загрози для коштів, захищених seed-фразами, згенерованими на вразливих версіях прошивки. Компанія оперативно випустила оновлену прошивку для всіх постраждалих моделей, намагаючись мінімізувати подальші збитки. Це свідчить про швидку реакцію виробника, але проблема вже набула значного розголосу.

Масштаб збитків та тривалість атаки

Поточна атака вже призвела до викрадення значних сум криптовалюти, і, як повідомляється, вона триває. Це ставить під сумнів не лише безпеку конкретного бренду, але й загальну надійність методів зберігання цифрових активів. Регулярне оновлення програмного забезпечення та уважність до новин щодо безпеки стають критично важливими для користувачів криптовалют.

Додаткова інформація щодо кібербезпеки криптовалют

Інцидент з Coldcard підкреслює, що жоден метод зберігання криптовалют не може вважатися абсолютно невразливим. Навіть “холодні” гаманці, які зберігають приватні ключі офлайн, залежать від безпеки програмного забезпечення, яке їх генерує та управляє ними. Нещодавні дослідження в галузі кібербезпеки свідчать про зростання складності атак на криптовалютні активи, що вимагає від користувачів постійного вдосконалення своїх знань та заходів безпеки.

Крім того, варто згадати про інші потенційні загрози, такі як фішингові атаки, вразливості на біржах та злам особистих акаунтів, які також можуть призвести до втрати коштів. Наприклад, нещодавно було помічено присутність підсанкційного російського стейблкоїна на міжнародних криптобіржах, що викликало розслідування та призвело до видалення відповідних сторінок. Це вказує на складну екосистему ризиків, з якими стикаються учасники криптовалютного ринку.