▼ Bear
Επίδραση
98 · Υψηλή

Ευπάθεια στο σύστημα "Cold Card", κλοπή 1.596 Bitcoin... Επιστρέφει το Bitcoin στην Wall Street

BTC
CryptoSlate · 11h agoΠροβολή πηγής ↗
Λόγω μιας αστοχίας στο λογισμικό (firmware) των υλικών πορτοφολιών Coldcard, τουλάχιστον 1.596 BTC έχουν κλαπεί από περίπου 7.300 διευθύνσεις. Η Galaxy Research ανέφερε ότι οι απώλειες προκλήθηκαν από τρεις κύριες επιθέσεις και 14 μικρότερα περιστατικά. Εάν συμπεριληφθεί και η τέταρτη επίθεση, η οποία βρίσκεται ακόμη υπό διερεύνηση, το συνολικό ποσό των κλεμμένων BTC θα μπορούσε να φτάσει τα 2.055, με μια τρέχουσα αξία περίπου 130 εκατομμυρίων δολαρίων. Ωστόσο, η Galaxy αναμένει περισσότερες αναφορές θυμάτων και έχει αποκλείσει αυτές τις διευθύνσεις από τα επίσημα στατιστικά της. Μέχρι στιγμής, τουλάχιστον 73 θύματα έχουν ζητήσει βοήθεια από τον Alex Sohn, υπεύθυνο της Galaxy Research, και οι ερευνητές έχουν καταλήξει στο συμπέρασμα ότι τουλάχιστον 15 επιτιθέμενοι εξακολουθούν να εκμεταλλεύονται αυτήν την ευπάθεια. Η ρίζα της ευπάθειας οφείλεται σε ένα σφάλμα στον κώδικα του firmware, που εντοπίστηκε για πρώτη φορά τον Μάρτιο του 2021. Σε ορισμένες συσκευές, ο γεννήτορας τυχαίων αριθμών υλικού δεν παρείχε επαρκή τυχαιότητα, με αποτέλεσμα η δημιουργία του seed ανάκτησης να γίνεται με λογισμικό, μειώνοντας σημαντικά τον αριθμό των πιθανών συνδυασμών. Ως αποτέλεσμα, ένας εισβολέας μπορεί να ανακατασκευάσει το ιδιωτικό κλειδί εξ αποστάσεως, χωρίς να χρειάζεται να αποκτήσει πρόσβαση στη συσκευή ή στον κωδικό ανάκτησης. Ενώ μια ενημέρωση του firmware εμποδίζει τη δημιουργία νέων ευάλωτων seeds, οι φράσεις ανάκτησης που έχουν ήδη δημιουργηθεί με ελαττωματικό τρόπο δεν προστατεύονται. Η εταιρεία CoinKite, κατασκευάστριας συσκευών cold storage, συνιστά επειγόντως την εγκατάσταση των ενημερώσεων ασφαλείας, τη δημιουργία νέου seed και τη μεταφορά των Bitcoin. Η τρέχουσα κατάσταση οδήγησε σε μια σημαντική αύξηση της δραστηριότητας στο blockchain του Bitcoin. Σύμφωνα με δεδομένα της Santiment, ο αριθμός των ενεργών διευθύνσεων Bitcoin αυξήθηκε σε 712.000 κατά τη διάρκεια των τελευταίων 7 ημερών, σημειώνοντας το υψηλότερο επίπεδο των τελευταίων 3 μηνών. Οι συναλλαγές άνω των 100.000 δολαρίων ανήλθαν σε 61.800, φτάνοντας το υψηλότερο επίπεδο των τελευταίων 5 μηνών. Επιπλέον, ο όγκος συναλλαγών κάτω των 100.000 δολαρίων κατέγραψε επίσης ένα υψηλό επίπεδο από τον Νοέμβριο του 2024, φτάνοντας τα 3,2 δισεκατομμύρια δολάρια. Ο αριθμός των συναλλαγών που βρίσκονται σε αναμονή στο mempool του Bitcoin αυξήθηκε επίσης από περίπου 33.000 σε 96.000, σημειώνοντας το υψηλότερο επίπεδο από τις 20 Ιουνίου. Μέρος των μεταφορών κεφαλαίων κατευθύνθηκε προς τα ανταλλακτήρια. Σύμφωνα με την CryptoQuant, μεταξύ 28 Ιουλίου και 3 Αυγούστου, το συνολικό απόθεμα Bitcoin στα ανταλλακτήρια αυξήθηκε κατά περίπου 17.500 BTC, από 2.702.000 BTC σε 2.719.500 BTC. Περίπου το 51% της αύξησης αυτής απορροφήθηκε από το Binance, με τα αποθέματα του Binance να αυξάνονται κατά περίπου 9.000 BTC, φτάνοντας τα 659.000 BTC. Ωστόσο, η ανάλυση υποδεικνύει ότι αυτή η εισροή κεφαλαίων δεν συνεπάγεται απαραίτητα πρόθεση πώλησης, και υπάρχει μεγάλη πιθανότητα να πρόκειται για μια προσωρινή αποθήκευση, ενόσω δημιουργούνται νέα ψηφιακά πορτοφόλια. Με αφορμή το περιστατικό της Coldcard, η συζήτηση σχετικά με τις μεθόδους φύλαξης των ETF αναζωπυρώθηκε. Ο Eric Balchunas, αναλυτής ETF της Bloomberg Intelligence, δήλωσε ότι αυτό το γεγονός θα μπορούσε να οδηγήσει ορισμένους μακροπρόθεσμους επενδυτές να εξετάσουν τη μεταφορά τους σε ETF που βασίζονται σε φυσικό Bitcoin. Επισημάνθηκε ότι σε περίπτωση επίθεσης στον πάροχο φύλαξης των ETF, θα ακολουθήσει άμεση ρυθμιστική έρευνα και συντονισμένη δράση από τους διαχειριστές των κεφαλαίων, τους παρόχους φύλαξης και τις αρχές επιβολής του νόμου. Ενώ η αυτοφύλαξη έχει το πλεονέκτημα της εξάλειψης της εξάρτησης από τράπεζες ή χρηματιστήρια, αυτό το περιστατικό ανέδειξε τον κίνδυνο ότι ο χρήστης φέρει πλήρως την ευθύνη για τη διαχείριση του υλικού και του λογισμικού. Η ανταγωνιστική εταιρεία Trezor προειδοποίησε ότι, μετά από αυτό το περιστατικό, παρατηρήθηκε αύξηση των προσπαθειών phishing και συνέστησε να μην μοιράζονται ποτέ τα seed phrases ανάκτησης και να μην τα εισάγουν σε εξωτερικούς ιστότοπους ή εφαρμογές.
Περιεχόμενο συνοψισμένο από AI. Διαβάστε ολόκληρο το άρθρο στην πηγή.
Σχόλια 0
Σύνδεση για να μπορείτε να σχολιάσετε
Φόρτωση…