▼ Bear
Påvirkning
98 · Høj

Phishing-angreb mod Coldcard-kryptovaluta-hardware wallets har resulteret i tab for 130 millioner dollars. Vær opmærksom på phishing-forsøg relateret til Treasure og Foundation

BTC
Decrypt · 1d agoVis kilde ↗
Phishing-angreb, der udnytter sårbarheder i firmwaren for cold storage-enheder, er steget markant, hvilket har fået hardware-wallet-producenterne Trezor og Foundation til at udsende advarsler til deres brugere. Trezor har udtalt, at antallet af phishing-forsøg er steget markant efter offentliggørelsen af sikkerhedsbruddet, og at sikkerhedskopier kun bør indtastes direkte på enheden, og at deres hardware i sig selv ikke er påvirket. Foundation har også advaret om, at der cirkulerer e-mails, der udgiver sig for at være fra dem, og som leder brugerne til falske hjemmesider og skadelige filer, og understreger, at de aldrig har bedt om gendannelseskoder eller instrueret brugerne i at installere software for at beskytte deres wallets. Sikkerhedsfirmaet Proofpoint har den 3. august afsløret en målrettet phishing-kampagne, der er rettet mod brugere af ColdCard. Angriberne sender e-mails med forfalskede ColdCard-adresser og anmoder brugerne om at gennemføre en "hardwareaudit". E-mails indeholder et link til en klonet hjemmeside med en knap, der hedder "Start Hardware Audit". Når brugeren klikker på knappen, downloades et batch-fil, der er uploadet til GitHub, og som installerer det legitime fjernadgangsværktøj ScreenConnect. Proofpoint forklarer, at dette giver angriberne mulighed for at stjæle data og finansielle aktiver, samt distribuere yderligere skadelig software, herunder ransomware. Særligt bemærkelsesværdigt er, at der i chatvinduet på den falske hjemmeside ikke er en bot, men en rigtig person, der guider ofret gennem installationsprocessen. Proofpoint vurderer, at dette er en effektiv social engineering-teknik, der udnytter brugernes sikkerhedsbekymringer. Sårbarheden stammer fra en firmware-version, der blev udgivet i marts 2021. Denne version brugte en softwareløsning i stedet for en hardware-tilfældighedsgenerator, da den genererede seed-fraser til wallets, hvilket resulterede i, at private nøgler kunne gættes. Galaxy Research har registreret tre separate tilfælde af tyveri siden den 30. juli, og det anslås, at det samlede tab af midler med høj sikkerhed er på 1.596 BTC, hvilket overstiger 100 millioner dollars. Hvis man inkluderer et fjerde tilfælde, hvor der er mistanke om tyveri, men hvor ofrene endnu ikke er blevet identificeret, kan det samlede tab anslås til 130 millioner dollars. Alex Sohn, leder af forskning hos Galaxy Research, udtalte, at alle tilfælde bortset fra det første blev opdaget gennem rapporter fra ofre, og at mindst 15 forskellige angribere i øjeblikket udnytter denne sårbarhed. Producenten af cold wallets, CoinKite, har udgivet en opdateret firmware og anbefaler, at berørte brugere flytter deres midler til en nyoprettet seed-frase. Denne hændelse er et af de seneste eksempler på et phishing-angreb, der er rettet mod brugere af hardware-wallets. I februar i år blev der gennemført en fysisk postkampagne, der målrettede brugere af Trezor og Ledger, og som indeholdt hologrammer og falske underskrifter fra ledere. I april blev en falsk Ledger-app brugt til at stjæle millioner af dollars, og i marts var der et angreb, hvor udviklere blev lokket til en falsk hjemmeside via en falsk GitHub-issue. Galaxy Research har udtalt, at sårbarheden i cold cards stadig er aktiv, og opfordrer indehavere til straks at flytte deres midler til en ny seed eller en depot. Der er bekymring for, at phishing-kampagnerne kan fortsætte i lang tid, så længe sårbarheden ikke er blevet udbedret.
Indhold opsummeret af AI. Læs hele artiklen hos kilden.
Kommentarer 0
Log ind for at kunne kommentere
Indlæser…