▼ Bear
Въздействие
100 · Високо

Уязвимост във фърмуера на Coldcard доведе до загуби за 114 милиарда вона... Ограниченията на хардуерните портфейли с изолирана мрежа

BTC
Крипто портфейлите с физическа изолация (air-gapped wallets) са хардуерни портфейли, които са физически изолирани от всички безжични комуникации, включително Wi-Fi, Bluetooth и NFC, както и от интернет. Основното им предимство е, че личните ключове не се излагат на онлайн среда, което значително намалява повърхността за атаки от зловреден софтуер или отдалечени хакерски атаки. Някои от водещите производители са ELLIPAL, която използва QR кодове, Keystone, Foundation Devices (Passport), Blockstream (Jade) и CoinKite, която произвежда cold cards. От друга страна, Ledger и Trezor се свързват чрез USB или Bluetooth, така че строго погледнато, те не са крипто портфейли с физическа изолация. Coldcard, пуснат на пазара през 2017 г., поддържа офлайн подписване с помощта на MicroSD карта и QR код и отдавна се смята за един от най-сигурните хардуерни портфейли за Bitcoin. Въпреки това, в края на юли 2026 г., производителят CoinKite обяви, че поради грешка във фърмуера, въведена през март 2021 г., някои устройства Coldcard генерират seed фрази в много по-малък обхват, отколкото е предвидено. Това означава значително намаляване на случайността, необходима за защита на личните ключове, което прави възможно на атакуващите да предположат личните ключове много по-бързо, използвайки изкуствен интелект или специализиран софтуер. Galaxy Research анализира, че тази атака с използване на "студени портфейли" се е развила в няколко фази. Наблюдаваните загуби първоначално бяха около 8,8 милиона долара, но в рамките на няколко дни нараснаха до почти 114 милиона долара, вследствие на загуба на биткойни. След предупреждението на изследователите, много потребители на "студени портфейли" прехвърлиха своите биткойни от засегнатите адреси, но опасенията, че допълнителни уязвими адреси могат да станат обект на атаки, все още съществуват. Този случай подчертава по-скоро рисковете в доставната верига, присъщи на хардуерните портфейли, отколкото ограниченията на самата технология "air gap". Дори и портфейлът да не е свързан към интернет, потребителят в крайна сметка трябва да се довери на качеството на фърмуера, логиката за генериране на случайни числа и практиките за разработка на софтуера на производителя. "Air gap" е важен защитен слой, но не гарантира, че устройството е напълно защитено от уязвимости. Експертите по сигурност непрекъснато подчертават, че притежателите на криптовалути трябва да избягват единични точки на отказ, тоест да не съхраняват всичките си активи на едно място. Освен това, те отново напомнят за основните принципи, а именно: безопасно съхранение на фразите за възстановяване, задължителна проверка на транзакциите преди подписване и внимание към физическата сигурност на устройствата.
Съдържание, резюмирано от AI. Прочетете цялата статия при източника.
Коментари 0
Вход , за да коментирате
Зареждане…