Kripto krađa
Softverska greška koštala 75 miliona eura: Kako su hakovani Coldcard novčanici
Softverska greška koštala 75 miliona eura: Kako su hakovani Coldcard novčanici
Sigurnosna rupa u softveru kanadske firme Coinkite rezultirala je gubitkom preko 1.300 bitkoina, što se procjenjuje na oko 75 miliona eura.
Ovaj napad izazvao je zabrinutost među vlasnicima kriptovaluta, posebno korisnicima Coldcard uređaja, koji su primijetili nestanak svojih digitalnih sredstava tokom proteklih dana.
Stručnjaci su iznenađeni jer su napadnuti hardverski novčanici, koji se smatraju jednim od najsigurnijih načina za čuvanje kriptovaluta, jer drže privatne ključeve izvan mreže.
Advokat specijalizovan za kripto i investicije, Thomas Spas, istakao je da je ovaj slučaj posebno bolan jer su Coldcard novčanici bili poznati kao najpouzdaniji u industriji.
Problem je pronađen u firmveru pojedinih Coldcard uređaja, gdje se generiše takozvana “seed” fraza, koja služi kao glavni ključ za pristup bitkoinima.
Zbog greške u softveru, ta fraza nije bila dovoljno nasumična, što je omogućilo napadačima, uz dovoljnu računarsku snagu i potencijalno uz pomoć AI-ja, da rekonstruišu ključeve.
Greška postoji od 2021. godine, ali su napadači tek sada izveli veliku operaciju, što ukazuje na strpljivo planiranje, prema riječima Thomasa Spasa.
„Taj bug je postojao već neko vrijeme, ali su čekali do sada. Sada je praznična sezona, mnogi ljudi su odsutni i nemaju pristup svojim novčanicima“, rekao je Spas.
On je naglasio da napadači nisu djelovali nasumično, jer mnogi od pogođenih novčanika nisu korišteni godinama.
Velika količina bitkoina povučena je iz stotina novčanika u kratkom periodu, što sugeriše da su napadači prvo mapirali ranjive adrese tokom dužeg vremena prije samog napada.
„Sve je bilo vrlo organizovano. Čekali su pravi trenutak“, zaključio je Spas, prenosi belgijski VRT.


