Уязвимость в аппаратном кошельке Coldcard связана с кражей биткоинов на $70 миллионов
Прошлом месяце атакующий обманным путем получил доступ и опустошил 1,196 биткоин-адресов всего за 41 минуту, украсть удалось 1,082.65 BTC, по тем временем стоящая порядка $70.2 миллионов. Недавние исследования компании Galaxy Research привели к обнаружению уязвимости в прошивке аппаратного кошелька Coldcard, который используется для хранения биткоинов.
Подробности
Уязвимость в прошивке аппаратного кошелька Coldcard была обнаружена исследователями из компании Galaxy Research. Оказалось, что ошибка в прошивке, внедрённой в марте 2021 года, привела к тому, что генерация семян была перенаправлена на детерминированный программный псевдослучайный генератор чисел (PRNG). Эта ошибка позволила атакующему предсказать и использовать слабые места в системе безопасности кошелька. Злоумышленник смог обмануть систему, опустошив 1,196 биткоин-адресов всего за 41 минуту.Что делать
Пользователям аппаратного кошелька Coldcard настоятельно рекомендую обновить прошивку до последней версии и принять дополнительные меры безопасности, такие как включение MFA и использование сильных паролей. Также важно регулярно проверять баланс своих криптовалютных адресов на предмет подозрительной активности. Итог: Для обеспечения безопасности своих криптовалютных активов важно поддерживать актуальность программного обеспечения и следовать рекомендациям по безопасности. В случае выявления уязвимости следует как можно скорее обновить программное обеспечение.Источник: The Hacker News
