▼ Malkreskema
Efiko
98 · Alta

Hakejo pri "cold card" kaŭzis perdon de 130 milionoj da dolaroj... Atentu al timigaj mesaĝoj de "Treasure" kaj "Foundation"

BTC
Decrypt · 1d agoVidi la fonton ↗
Laŭ pliiĝanta tendenco, atakoj per fiŝado, kiuj uzas malfortikecon en la programaro de "cold card"-oj, pliiĝis. Pro tio, la firmaoj Treasure kaj Foundation, kiuj fabrikas aparatojn por sekura stokado de kriptomonoj, respektive avertis siajn uzantojn. Treasure asertis, ke post la publikaĵo pri la sekureca incidento, la nombro da fiŝadaj provoj markinde pliiĝis, kaj ke la datumoj por la kopio de la aparato nur devas esti enmetitaj en la propra aparato, kaj ke la firmao mem ne estas trafitaj de la problemo. Foundation ankaŭ avertis, ke retpoŝtoj, kiuj uzas la nomon de la firmao por redirekti al falsaj retejoj kaj malicaj dosieroj, estas disvastiĝantaj, kaj sublinis, ke la firmao neniam demandis pri rekuperaj frazoj aŭ instalis programaron por la sekureco de la aparatoj. La firmao Proofpoint, specializanta en sekureco, la 3-an de aŭgusto publikigis detalajn informojn pri fiŝkampanjo, kiu celis uzantojn de ColdCard. La atakantoj sendis falsajn retpoŝtojn, ŝajnigante esti de ColdCard, kaj petis, ke la uzantoj kompletigu "kontrolon de la aparato". Ili gvidis la uzantojn al klonita retejo, kiu enhavis butonon "Start Hardware Audit". Kiam la uzanto klakis la butonon, oni ŝargis dosieron (batch file) de GitHub, kiu instalis la leĝimon programon ScreenConnect. Laŭ Proofpoint, per ĉi tiu metodo la atakanto povis ŝteli datumojn kaj financajn havaĵojn, kaj ankaŭ disvastigi aliajn malbonajn programojn, kiel ransomvaro. Partikulare, en la falsa retejo, en la ĉatfenestro por klienta subteno, ne estis roboto, sed vera homo, kiu gvidis la viktimonon tra la instalado. Proofpoint taksis ĉi tion kiel efikan socia inĝenieria tekniko, kiu uzas la sekurecan timon de la uzanto. La kaŭzo de la vulnerablo estas firmware-versio el marto 2021. Ĉi tiu versio, kiam generis monportfolio-ŝlosilojn, uzis programan alternativon anstataŭ la originalan materialan hazardigilon, rezultante en tio, ke la privataj ŝlosiloj iĝis facile konveneblaj. Galaxy Research konfirmis tri ondojn de ŝtelo post la 30-a de julio, kaj la sumo de la ŝteltaj kriptomonetoj (kun alta certeco) estas 1,596 BTC, superante 100 milionojn da dolaroj. Se oni inkluzivas la kvaran ondon, pri kiu oni suspektas, sed ankoraŭ ne identigis la viktimojn, la totala perdo povus atingi 130 milionojn da dolaroj. Alex Sohn, la esplorĉefo de Galaxy Research, diris, ke ĉiuj ondoj krom la unua estis identigitaj per raportoj de la viktimoj, kaj ke almenaŭ 15 individuaj atakistoj uzas ĉi tiun vulnerabilon. La firmao CoinKite, kiu fabrikas "cold card"-ojn, publikigis korektitan firmware-version kaj rekomendas al la uzantoj, kiujn la problemo atingis, transigi siajn fondojn al novaj ŝlosiloj. Ĉi tiu incidento estas la plej nova ekzemplo de fiŝiga kampanjo celanta uzantojn de materialaj ciferecaj monportfolioj. En februaro de ĉi tiu jaro, fizika poŝta kampanjo okazis, celante uzantojn de Trezor kaj Ledger, kaj ĝi inkluzivis hologramojn kaj falsajn subskribojn de direktoro. En aprilo, falsita Ledger-aplikacio ŝtelis miliono da dolaroj, kaj en marto, atako okazis per falsa GitHub-problemo, kiu allogis programistojn al falsaj retejoj. Galaxy Research avertis, ke la vulnerablo de la "cold card" ankoraŭ ekzistas, kaj instigis posedantojn tuj transigi siajn fondojn al nova semo aŭ al deponeja institucio. Oni timas, ke la daŭro de la fiŝigaj kampanjoj povas plilongiĝi, dum la vulnerablo ne estas solvita.
Enhavo resumita de AI. Legu la tutan artikolon ĉe la fonto.
Komentoj 0
Ensaluti por komenti
Ŝargante…