▼ Eniş
Təsir
98 · Yüksək
Cold Card hakerliyinə qarşı 130 milyon dollar zərər... "Treasure" və "Foundation" adlı saxtə məlumat göndərmə xəbərdarlığı
BTC
Decrypt · 1d agoMənbəyə bax ↗

"Cold card" proqram təminatındakı zəifliklərdən istifadə edən fırıldaqçı hücumların sayı sürətlə artır. Bu səbəbdən, "Treasure" və "Foundation" kimi aparat cüzdanı istehsalçıları ard-arda istifadəçilərə xəbərdarlıqlar veriblər. "Treasure" şirkəti, təhlükəsizlik pozuntusu açıqlanmasından sonra fırıldaqcılıq cəhdlərinin xeyli artdığını bildirərək, cüzdanın ehtiyat nüsxəsinin yalnız cihazın özündə deyil, heç vaxt başqa bir yerdə saxlanılmalı olduğunu və şirkətinin aparatının özünün bu problemdən təsirlənmədiyini vurğulayıb. "Foundation" şirkəti də, özlərinə bənzər saxtə saytlar və zərərli fayllara yönləndirən e-poçtların yayılması barədə məlumat verib və şirkətinin heç vaxt bərpa kodları tələb etmədiyini və ya cüzdanın təhlükəsizliyi üçün proqram təminatı quraşdırılmasını tələb etmədiyini qeyd edib.
Təhlükəsizlik şirkəti Proofpoint, 3 avqust tarixində ColdCard istifadəçilərini hədəf alan konkret bir fiyşing kampaniyasını açıqladı. Hücumçular, ColdCard ünvanını saxtalaşdıran e-poçtlar göndərərək, istifadəçilərdən "səmərəli aparat yoxlaması" keçirmələri tələb edir və "Start Hardware Audit" düyməsi olan klon bir sayta yönləndirirlər. İstifadəçi düyməyə kliklədikdə, GitHub-a yüklənmiş bir toplu iş faylı yüklənir və bunun nəticəsində, ScreenConnect adlı legitim bir uzaq bağlantı aləti quraşdırılır. Proofpoint, bunun nəticəsində hücumçunun məlumatları və maliyyə resurslarını oğurlamağa, habelə proqram təminatları üçün zərərli kodları yaymağa imkan verə biləcəyini bildirib. Xüsusilə, saxta saytın müştəri dəstək xidməti bölməsində bot deyil, real bir şəxs çalışır və bu şəxs qurbanı mərhələ-mərhələ quraşdırma prosesinə yönləndirir. Proofpoint, bunun istifadəçinin təhlükəsizliklə bağlı narahatlıqlarından istifadə edən, təsirli bir sosial mühəndlik üsulu olduğunu vurğulayıb.
Zərfiyyətin kökü 2021-ci il mart ayında hazırlanmış proqram təminatının versiyasında yer alır. Bu versiyada, cüzdan üçün müştəri yaradarkən, aparat tərəfindən yaradılan təsadüfi saylar generatorı əvəzinə, proqram təminatı tərəfindən yaradılan bir alternativ istifadə edilmişdir. Nəticə etibarilə, şəxsi açarların təxmin edilməsi mümkün olmuşdur. Galaxy Research, 30 iyul tarixindən sonra baş vermiş üç dəfə olan oğurluq hallarını təsdiqləmişdir. Şirkət, itirilən yüksək dəyərli kriptovalyutaların həcmində 1596 BTC, yəni 100 milyon dollardan çox olduğunu bildirib. Şübhə yaradan, lakin qurbanların təsdiqlənmədiyi dördüncü bir hadisə də daxil edilərsə, ümumi itki həcmində 130 milyon dollara çatması ehtimal edilir. Galaxy Research-in tədqiqat rəhbəri Aleks Son bildirib ki, ilk hadisə istisna olmaqla, digər bütün hadisələr qurbanların bildirişləri vasitəsilə müəyyən edilmişdir və hazırda ən azı 15 fərqli hücumçunun bu zərfiyyətdən istifadə etdiyi düşünülür. Soyuq cüzdan istehsalçısı CoinKite, düzəliş edilmiş proqram təminatını paylamışdır və təsirə uğrayan istifadəçilərə yeni yaradılmış müştəri ilə vəsaiti köçürməyi tövsiyə etmişdir.
Bu hadisə, donanım cüzdanı istifadəçilərini hədəf alan fırıldaq kampaniyasının ən son nümunəsidir. Bu ilin fevral ayında, "Treasure" və "Ledger" istifadəçilərinə yönəlmiş, hologramlar və rəhbər heyətinin saxta imzalarını ehtiva edən fiziki poçt kampaniyası keçirilmişdir. Aprel ayında, saxta "Ledger" proqramı milyonlarla dollar oğurlanmışdır. Mart ayında isə, saxta "GitHub" məsələləri vasitəsilə, təkcə müəyyən bir saytda olan inkişafçılara yönəlmiş bir hücum həyata keçirilmişdir. "Galaxy Research" şirkəti, "cold card" zəifliyinin hələ də davam etdiyini bildirərək, sahiblərə yeni bir açar (seed) və ya bir mühafizə qurumu hesabına dərhal vəsaitlərin köçürülməsini tələb edib. Zəifliyin aradan qaldırılmaması səbəbiylə, fırıldaq kampaniyalarının müddətinin uzanması da narahatlıq doğurur.
AI tərəfindən xülasə edilmiş məzmun. Tam məqaləni mənbədə oxuyun.