سرقت چندین میلیون دلار در ۲۵ دقیقه
به گزارش لینک وبسایت، مهاجمان سایبری به موفقیت رسیدند در یک بازه ی زمانی کوتاه 25 دقیقه ای در روز جمعه، دارایی های موجود در حدود 500 کیف پول سخت افزاری مجزا را تخلیه کنند. این حمله ناشی از یک نقص فنی در نرم افزار داخلی دستگاههای Coldcard بود که وظیفه ی تولید کلیدهای امنیتی را بر عهده دارد.
به گزارش لینک وبسایت به نقل از خبر آنلاین، به نقل از زومیت، سارقان در جریان این عملیات، ۱، ۳۲۴ بخش از بیتکوین ها را طی ۵۰۰ تراکنش در چارچوب سه بلاک شبکه جابه جا کردند. سرانجام، ۵۶۲ بیتکوین از این دارایی های سرقت شده در یک آدرس واحد تجمیع شد که از آن زمان تابحال هیچ حرکتی نداشته است. تمامی کیف پول های صدمه دیده از نوع تک امضایی بودند و هر کدام بیشتر از ۰٫۱۵ بیتکوین موجودی داشتند که خیلی از آنها برای سال ها بدون فعالیت رها شده بودند.
دستگاه های Coldcard که توسط شرکت کانادایی Coinkite ساخته می شوند، ابزارهای سخت افزاری کوچکی هستند که کلیدهای بیتکوین را به شکل آفلاین و به دور از کامپیوترهای متصل به اینترنت نگهداری می کنند.
بررسیهای تیم های مهندسی و امنیت بیتکوین در مجموعه Block نشان میدهد که نرم افزار داخلی این دستگاه ها به سبب یک خطای برنامه نویسی، مولد سخت افزاری اعداد تصادفی خویش را نادیده گرفته و به یک جایگزین نرم افزاری ساده متکی شده است. این جایگزین نرم افزاری از شماره سریال دستگاه و ثبات های ساعت سخت افزاری استفاده می کرد که هیچ کدام اطلاعات محرمانه ای به شمار نمی روند.
شرکت Coinkite به کاربرانی که کلیدهای امنیتی خویش را روی نسخه Mk3 با سفت افزار ۴٫۰٫۱ یا نسخه های جدیدتر ساخته اند، اخطار داده است. این تولیدکننده اعلام نمود که بر مبنای تحلیل های اولیه، نسخه های Mk4، Q و Mk5 تحت الشعاع آسیب پذیری قرار ندارند.
دامنه ی این نقص امنیتی فراتر از کلیدهای اصلی رفته و کلیدهای خصوصی کیف پول های کاغذی، ماسک های تقسیم کلید و کلیدهای شبیه سازی دستگاه را هم شامل می شود.
این پست لینک وبسایت را می پسندید؟
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب