▼ Eniş
Təsir
98 · Yüksək

Coldcard, 130 milyard von sayıxodə dəyərində olan kriptovaluutaların hədəf alındığı bir hakerlik hadisəsindən sonra, genişləndirilmiş təhlükəsizlik yeniləmələri həyata keçirilib

Decrypt · Aug 21, 11:40 PMMənbəyə bax ↗
Bitcoin sərfəli portfel növlərinin istehsalçısı olan CoinKite, Coldcard portfeli üçün böyük bir proqram təminatı (firmware) təhlükəsizlik yeniləməsi buraxıb. Bu, 2021-ci ildən bəri mövcud olan və təxminən 1,3 trilyon won (təxminən 1 milyard dollar) dəyərində Bitcoinin oğurlanmasına səbəb olan bir açar yaradma problemi ilə bağlıdır. Bu problemə görə, bəzi portfellərdə açar yaradarkən təsadüflik (entropiya) kifayət qədər olmadığı üçün təhlükəsizlik səviyyəsi 128 bitdən təxminən 40 bitə düşmüşdü və bu, hücumçuların fiziki giriş olmadan da şəxsi açarı təxmin etməsinə imkan verirdi. İyul ayında başlayan saldırılar, 25 dəqiqə ərzində təxminən 500 cüzdan hesabından 594 BTC (təxminən 380 milyard won) dəyərində kriptovalyuta oğurluğu ilə başlayıb. 14 avqust tarixində, üç böyük və onlarla kiçik hadisə nəticəsində, ümumilikdə 1778 BTC-dən çox zərər baş vermişdir. Galaxy Research analitikləri bildiriblər ki, bu hücumlar planlı və proqramlaşdırılmış şəkildə həyata keçirilib və ehtimalla böyük dil modellərindən (LLM) istifadə edilib. Yeni firmware (5.6.1 / 1.5.1Q) versiyası, istifadəçilərə toxum (seed) yaradarkən, klaviatura vasitəsilə 65 dəfə giriş, zərdab atmaq vasitəsilə 50 dəfə və ya moneta atmaq vasitəsilə 128 dəfə hərəkət etməklə, özləri rastgelelik elementlərini əlavə etmələri məcburiyyətini qoyur. Bundan əlavə, PSBT imzalanmadan əvvəl transaksi bütünlüğünün yoxlanılması, USB data girişinə məhdudiyyət qoyulması və ehtiyat nüsxə (backup) prosedurlarının gücləndirilməsi kimi yeniliklər də əlavə edilib. 2021-ci ildən etibarən və 2026-cı ilin iyul ayına qədər toxum yaradan istifadəçilər, yeni firmware ilə toxumu yenidən yaradmalı və aktivlərini köçürməlidirlər.
AI tərəfindən xülasə edilmiş məzmun. Tam məqaləni mənbədə oxuyun.
Şərhlər 0
Giriş şərh yazmaq üçün
Yüklənir…