▼ Malkreskema
Efiko
100 · Alta

Malvarma karto, firmaveraŭto, vundebileco, 114 miliardoj vonoj perdo, limoj de izolitaj monujoj

BTC
Decrypt · 2d agoVidi la fonton ↗
La "airgap"-monujo estas sendependa aparato, fizike izolita de ĉiu senfina komunikado, inkluzive de Wi-Fi, Bluetooth kaj NFC, kaj de la interreto. Ĝia ĉefa avantaĝo estas, ke la privata ŝlosilo ne estas ekspoziciita en la interreta medio, kio signifas, ke la risko de malvaraj programoj aŭ atakoj per malpeza kontrolo estas tre malalta. Inter la ĉefaj fabrikantoj estas ELLIPAL, kiu uzas QR-kodojn, Keystone, Foundation Devices (Passport), Blockstream (Jade), kaj CoinKite, kiu fabrikas "cold cards". Male, Ledger kaj Trezor konektiĝas per USB aŭ Bluetooth, do ili ne estas strikte "airgap"-monujoj. La Coldcard, lanĉita en 2017, subtenas offline-signojn per microSD-kartoj kaj QR-kodoj, kaj estas konsiderata kiel la plej sekura produkto inter la Bitcoin-hardware-monbiletoj. Tamen, fine de julio 2026, la fabrikanto, CoinKite, anoncis, ke kelkaj Coldcard-aparatoj generis semajn frazojn en multe pli malgranda spaco ol intencita, pro eraro en la firmware-versio enkondukita en marto 2021. Tio signifas, ke la necesa hazardeco por protekti la privatajn klavojn estis signife reduktita, kaj atakantoj povus pli rapide taksi la privatajn klavojn per AI aŭ specializita programaro. Galaxy Research analizis, ke ĉi tiu "cold card" atako okazis en pluraj fazoj. La observita perdo komence estis ĉirkaŭ 8,8 milionoj da dolaroj, sed en kelkaj tagoj ĝi kreskis ĝis preskaŭ 114 milionoj da dolaroj, pro perdo de bitkoinoj. Post la avertigo de la esploristoj, multaj uzantoj de "cold cards" transdonis siajn bitkoinojn de la malnovaj adresoj, sed la timo, ke pliaj, vulnerablaj adresoj povus iĝi celo, ankoraŭ restas. Ĉi tiu incidento ne montras la limojn de la "airgap"-metodo mem, sed pli bone sublinas la riskon de la provizoketeno inherente ligitan al la produkto "hardware-monujo". Eĉ se la monujo ne estas konektita al la interreto, la uzanto finfine fidas en la kvalito de la firmware de la fabrikanto, la logiko de generado de hazardaj nombroj kaj la praktikojn de programvar-dezajno. "Airgap" estas grava protekta tavolo, sed ĝi ne garantias, ke la aparato estas tute libera de eventualaj vulnerabloj. Sekurexpertuloj ripetas, ke posedantoj de kriptomonoj devas eviti "unuajn punktojn de fiasko," tio estas, ili ne devas konservi ĉiujn siajn havaĵojn en unu loko. Krome, ili reaspektas la bazajn principojn: konservi la restaŭrajn frazojn en sekura loko, zorge kontroli la transaktiajn registrojn antaŭ subskribo, kaj atenti la fizikan sekurecon de la aparatoj.
Enhavo resumita de AI. Legu la tutan artikolon ĉe la fonto.
Komentoj 0
Ensaluti por komenti
Ŝargante…