Coldcard cüzdanlarındakı boşluq nəticəsində 88,6 milyon dollarlıq bitkoin oğurlanıb

Coldcard aparat cüzdanlarının proqram təminatındakı təhlükəsizlik boşluğundan istifadə edən hakerlər minlərlə ünvandan 1 367 bitkoin oğurlayıblar. Oğurlanan kriptovalyutanın hadisə zamanı ümumi dəyəri təxminən 88,6 milyon dollar təşkil edib.

Galaxy Research şirkətinin məlumatlar əsasında apardığı araşdırmaya görə, 2 avqust 2026-cı ilədək üç ayrı hücum dalğası qeydə alınıb. Hücumlar ümumilikdə 4 585 bitkoin ünvanını əhatə edib. Təkcə ilk dalğa zamanı 41 dəqiqə ərzində 1 196 ünvandan 1 082,65 bitkoin çıxarılıb.

Hadisəyə Coldcard cüzdanlarının 2021-ci ilin martında buraxılmış proqram təminatındakı səhv səbəb olub. Səhv nəticəsində yeni cüzdanların yaradılması zamanı istifadə olunan bərpa, yəni seed ifadələri lazımi səviyyədə təsadüfi generasiya edilməyib.

Normal şəraitdə seed ifadəsinin yaradılması üçün cihazın xüsusi aparat təsadüfi ədəd generatorundan istifadə edilməli idi. Lakin proqram təminatındakı xəta bu prosesi daha proqnozlaşdırıla bilən proqram generatoruna yönəldib. Nəticədə mümkün açarların sayı kəskin azalıb və kifayət qədər hesablama gücünə malik hücumçular fiziki olaraq cihazlara toxunmadan ehtimal olunan açarları yoxlaya biliblər.

Galaxy Research hücumların hər birinin daxilində əməliyyatların vahid iştirakçı tərəfindən həyata keçirildiyinə əmin olduğunu bildirib. Bununla belə, bütün hücum dalğalarının arxasında eyni şəxsin və ya qrupun dayanıb-dayanmadığını müəyyənləşdirmək mümkün olmayıb.

Coldcard cüzdanlarını istehsal edən Kanadanın Coinkite şirkəti təhlükəsizlik problemini təsdiqləyib və təsirlənmiş cihazlar üçün təcili proqram yeniləmələri yayıb. Şirkət xəbərdarlıq edib ki, proqram təminatının sadəcə yenilənməsi əvvəllər zəif sistem vasitəsilə yaradılmış seed ifadəsini təhlükəsiz etmir.

Təsirlənmiş proqram təminatında seed ifadəsi yaratmış istifadəçilərə yenilənmiş sistemdə tamamilə yeni seed ifadəsi yaratmaq və bitkoinlərini yeni ünvanlara köçürmək tövsiyə olunub. Köhnə seed ifadəsinin başqa cüzdana daxil edilməsi də problemi aradan qaldırmır, çünki zəiflik həmin ifadənin özündə qalır.

Məlumata görə, boşluq cihazın alınma tarixindən və hazırda quraşdırılmış proqram versiyasından deyil, seed ifadəsinin yaradıldığı anda istifadə olunan proqram təminatından asılıdır. Müxtəlif Coldcard modellərinin müəyyən köhnə proqram versiyalarının risk altında olduğu bildirilir.

Galaxy Research oğurlanmış kriptovalyutanın köçürüldüyü ehtimal edilən yüzlərlə ünvan barədə məlumatları hüquq-mühafizə orqanlarına, kibertəhlükəsizlik mütəxəssislərinə və maliyyə uyğunluğu şirkətlərinə təqdim edib. Şirkət hücumların davam edə biləcəyini və zəif seed ifadələrindən istifadə edən cüzdan sahiblərinin vəsaitlərini dərhal təhlükəsiz ünvanlara köçürməli olduqlarını bildirib.

Hadisə kriptovalyuta ictimaiyyətində aparat cüzdanlarının təhlükəsizliyi ilə bağlı geniş müzakirələrə səbəb olub. Bu cihazlar şəxsi açarları internetə qoşulmayan mühitdə saxladıqları üçün indiyədək kriptovalyutaların qorunmasının ən etibarlı üsullarından biri hesab edilirdi.

Binance kriptovalyuta birjasının həmtəsisçisi Çanpen Çjao bildirib ki, hətta uzun müddət istifadə olunan aparat cüzdanlarında da aşkar edilməmiş səhvlər ola bilər. O, riskləri azaltmaq üçün vəsaitlərin bir neçə cüzdan arasında bölüşdürülməsini tövsiyə edib. Bununla yanaşı, Çjao bu üsulun açarların idarə edilməsi ilə bağlı əlavə risklər yaratdığını və heç bir sistemin vəsaitlərin tam təhlükəsizliyinə zəmanət vermədiyini vurğulayıb.

Bu yazını sevimli AI
köməkçinizlə qısaldın
Son xəbərlər
Digər xəbərlər