▼ Eniş
Təsir
100 · Yüksək

Coldcard cihazının yazılımındaki güvenlik açığı nedeniyle 114 milyar wonluk zarar meydana geldi... "Airgap" cüzdanlarının sınırlılıkları

BTC
Decrypt · 2d agoMənbəyə bax ↗
Airgap cüzdanı, Wi-Fi, Bluetooth və NFC də daxil olmaqla, bütün simsiz rabitə vasitələri və internetlə fiziki olaraq ayrılmış, qeyri-mərkəzləşdirilib işləyən bir donanım cüzdanıdır. Onun ən böyük üstünlüklərindən biri odur ki, şəxsi açarlar onlayn mühitə məruz qalmadığından, zərərli proqramlar və ya uzaqdan baş verilən haker hücumlarının riskləri minimuma endirilir. Ən tanınmış istehsalçılar arasında QR kodları əsasında işləyən ELLIPAL, Keystone, Foundation Devices (Passport), Blockstream (Jade) və habelə soyuq kartlar hazırlayan CoinKite şirkətləri vardır. Lakin Ledger və Trezor cüzdanları USB və ya Bluetooth vasitəsilə qoşulur, ona görə də onlar əsl mənasında airgap cüzdanı hesab edilmir. 2017-ci ildə satışa təqdim edilən Coldcard cihazı, microSD kart və QR kodları vasitəsilə oflayn imzaları dəstəkləyir və Bitcoin üçün ən təhlükəsiz hesab edilən donanım cüzdanlarından biridir. Lakin, 2026-cı ilin iyulun sonunda, istehsalçı olan CoinKite, 2021-ci ilin mart ayında tətbiq edilən proqram təminatının (firmware) bir səhvi səbəbindən, bəzi Coldcard cihazlarının, nəzərdə tutüləndən daha kiçik bir diapazonda müştəri açarlarını (seed phrases) yaradığını açıqladı. Bu, şəxsi açarların mühafizəsi üçün zəruri olan təsadüflərin ciddi şəkildə azalması deməkdir və bu, hücumçuların süni intellekt (AI) və ya xüsusi proqram təminatlarından istifadə edərək, şəxsi açarları daha sürətli müəyyən etməsinə səbəb ola bilər. Galaxy Research, bu "soyuq cüzdan" istismarinin bir neçə mərhələdə baş verdiyini müəyyən edib. Qeydə alınan itkilər təxminən 8,8 milyon dollar olaraq başlayıb, lakin bir neçə gün ərzində 114 milyon dollara yaxın Bitcoin itkisinə çatdır. Tədqiqatçılar tərəfindən xəbərdarlıq edilməsinə baxmayaraq, bir çox "soyuq cüzdan" istifadəçisi Bitcoin-lərini əvvəlki hesablarından başqa hesablara köçürmüş olsa da, zəif hesabların hələ də hədəf ola biləcəyi ilə bağlı narahatlıqlar davam edir. Bu hadisə, "air gap" metodunun özündən daha çox, "hardware wallet" adlı məhsulda mövcud olan təchizat zənciri risklərini ortaya qoyur. Cihaz internetə qoşulmasa belə, istifadəçi nəticə etibarən, istehsalçının proqram təminatının keyfiyyətinə, təsadüfi saylar yaratma mexanizmə və proqram təminatı inkişaf etdirilmə üsullarına etibar etməlidir. "Air gap" vacib bir müdafiə təbəqəsidir, lakin bu, cihazın bütün zəifliklərdən tamamilə xalis olduğunu zəmanət etmir. Təhlükəsizlik ekspertləri kriptovalyuta sahiblərinə bir neçə dəfə xəbərdarlıq edir ki, vahid xətər nöqtəsindən qaçsınlar, yəni bütün aktivlərini bir yerdə saxlamasınlar. Onlar həmçinin, bərpa məlumatlarını təhlükəsiz saxlamağın, imzadan əvvəlki transaksi həmişə yoxlamağın və fiziki cihazların təhlükəsizliyinə diqqət yetirməyin vacibliyini bir daha xatırladırlar.
AI tərəfindən xülasə edilmiş məzmun. Tam məqaləni mənbədə oxuyun.
Şərhlər 0
Giriş şərh yazmaq üçün
Yüklənir…