Пропуст во софтверот на канадската компанија Coinkite им овозможи на хакерите да украдат 75 милиони евра од најпопуларните „cold“ паричници.
Сериозен безбедносен пропуст во канадската компанија Coinkite доведе до кражба на повеќе од 1.300 биткоини, со пазарна вредност од околу 75 милиони евра, објави белгискиот национален сервис на фламански јазик VRT.
Хакирањето предизвика голема тревога во светот на криптовалутите, а корисниците на таканаречените Coldcard паричници, кои беа цел на хакерите, видоа како нивните дигитални заштеди исчезнуваат во последните денови.
Начинот на кој се случи хакирањето е особено изненадувачки кај експертите, бидејќи хакнатите уреди спаѓаат во категоријата хардверски паричници, односно специјализирани уреди дизајнирани за безбедно складирање на нечии тајни дигитални клучеви надвор од интернет мрежата.
Адвокатот специјализиран за инвестиции и оданочување на криптовалути, Томас Спас, рече дека ова го прави случајот уште поболен, бидејќи овие Coldcard паричници „се сметаат за најсложени и најбезбедни во светот на криптовалутите“.
Како што е проценето, причината за проблемот што овозможи хакирање на податоци лежи во фирмверот на одредени Coldcard уреди, за време на чие креирање се генерира таканаречено „семе“, т.е. случаен низ од зборови што служи како последен клуч за биткоини.
Поради грешка во софтверот на компанијата Coincite, оваа случајност беше недоволна и како резултат на тоа, напаѓачите со доволна компјутерска моќ, а можеби и со помош на вештачка интелигенција, беа во можност да ги реконструираат клучевите.
Софтверската грешка наводно е присутна од 2021 година, но напаѓачите дури сега нападнале во голем обем, на што Томас Спас рече дека ова укажува на внимателно подготвена операција.
„Оваа грешка постои веќе некое време, но тие чекаа до сега. Ние сме во средината на празничната сезона. Многу луѓе се надвор и немаат непосреден пристап до своите хардверски паричници“, рече Спас.
Тој забележа дека напаѓачите не дејствувале случајно и дека многу од засегнатите дигитални паричници не биле допрени со години.
Фактот дека големи количини на биткоини биле повлечени од стотици паричници за краток временски период, според истражувачите, укажува дека напаѓачите прво ги мапирале ранливите адреси во текот на подолг временски период пред да го извршат нападот.
„Беше спроведен на добро организиран начин. Тие чекаа вистински момент“, рече Спас.
