سرقت چندین میلیون دلار در ۲۵ دقیقه
لینک بگیر: مهاجمان سایبری به موفقیت رسیدند در یک بازه ی زمانی کوتاه 25 دقیقه ای در روز جمعه، دارایی های موجود در حدود 500 کیف پول سخت افزاری مجزا را تخلیه کنند. این حمله ناشی از یک نقص فنی در نرم افزار داخلی دستگاههای Coldcard بود که وظیفه ی تولید کلیدهای امنیتی را بر عهده دارد.
به گزارش لینک بگیر به نقل از خبر آنلاین، به نقل از زومیت، سارقان در جریان این عملیات، ۱، ۳۲۴ بخش از بیتکوین ها را طی ۵۰۰ تراکنش در چارچوب سه بلاک شبکه جابه جا کردند. بالاخره، ۵۶۲ بیتکوین از این دارایی های سرقت شده در یک آدرس واحد تجمیع شد که از آن زمان تابحال هیچ حرکتی نداشته است. تمامی کیف پول های صدمه دیده از نوع تک امضایی بودند و هر کدام بیشتر از ۰٫۱۵ بیتکوین موجودی داشتند که خیلی از آنها برای سال ها بدون فعالیت رها شده بودند.
دستگاه های Coldcard که توسط شرکت کانادایی Coinkite ساخته می شوند، ابزارهای سخت افزاری کوچکی هستند که کلیدهای بیتکوین را به شکل آفلاین و به دور از کامپیوترهای متصل به اینترنت نگهداری می کنند.
بررسی های تیم های مهندسی و امنیت بیتکوین در مجموعه Block نشان داده است که نرم افزار داخلی این دستگاهها به سبب یک خطای برنامه نویسی، مولد سخت افزاری اعداد تصادفی خویش را نادیده گرفته و به یک جایگزین نرم افزاری ساده متکی شده است. این جایگزین نرم افزاری از شماره سریال دستگاه و ثبات های ساعت سخت افزاری استفاده می کرد که هیچ کدام اطلاعات محرمانه ای به شمار نمی روند.
شرکت Coinkite به کاربرانی که کلیدهای امنیتی خویش را روی نسخه Mk3 با سفت افزار ۴٫۰٫۱ یا نسخه های جدیدتر ساخته اند، اخطار داده است. این تولیدکننده اعلام نمود که بر مبنای تحلیل های اولیه، نسخه های Mk4، Q و Mk5 تحت تأثیر آسیب پذیری قرار ندارند.
دامنه ی این نقص امنیتی فراتر از کلیدهای اصلی رفته و کلیدهای خصوصی کیف پول های کاغذی، ماسک های تقسیم کلید و کلیدهای شبیه سازی دستگاه را هم شامل می شود.
این مطلب را می پسندید؟
(0)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب