▼ Langev
Mõju
100 · Kõrge

Cold Card süsteemi riistvaralise tarkvara haavatavuse tõttu tekitati kahju 114 miljardi woni ulatuses... "Air gap" rahakottide piirangud

BTC
Decrypt · 2d agoVaata allikat ↗
Airgap-tüüpi digiportfellid on füüsiliselt isoleeritud seadmed, mis ei ole ühendatud mingi traadita sidevahendi (nagu Wi-Fi, Bluetooth või NFC) ega internetiga. Nende peamine eelis on see, et privaatvõtmed ei ole kunagi internetiühendusega seadmes, mistõttu on nad väga vastupidavad pahavara- ja kaugmurdmiskatsetele. Tuntumad tootjad on näiteks ELLIPAL, Keystone ja Foundation Devices (Passport), mis kasutavad QR-koode, ning Blockstream (Jade) ja CoinKite, mis toodavad külmkaarte. Ledger ja Trezor aga, mis ühenduvad USB- või Bluetoothi kaudu, ei kvalifitseeru rangelt öeldes airgap-tüüpi digiportfellideks. 2017. aastal välja antud Coldcard toetab võrkooperaatsioone, kasutades MicroSD-kaarte ja QR-koode, ning seda on pikka aega peetud kõige turvalisema Bitcoin-riistvararahakoti toetajaks. Kuid 2026. aasta juuli lõpus avalikustas tootja CoinKite, et mõned Coldcard seadmed on varem, 2021. aasta märtsis sisse viidud, tarkvaraviga tõttu loonud seemnefraase palju väiksemas hulgas, kui oli ette nähtud. See tähendab, et isepõhiste võtmete kaitseks vajalik juhuslikkus on märkimisväärselt vähenenud, mis muudab ründajatele võimalikuks isepõhiste võtmete palju kiiremini ära arvata, kasutades näiteks tehisintellekti või spetsiaalset tarkvara. Galaxy Researchi analüüsi kohaselt arenes käesolev "cold wallet" ründe mitmes etapis. Algselt täheldati umbes 8,8 miljoni dollari suurust kahju, kuid mõne päeva jooksul kasvasid Bitcoini kaod peaaegu 114 miljoni dollarini. Kuigi teadlaste hoiatuse järel on paljud "cold wallet" kasutajad oma Bitcoini vanadelt aadressidelt uutele aadressidele üle kanda hakanud, on endiselt mure, et veelgi rohkem haavatavaid aadresse võidakse sihtmärgiks valida. Selle juhtumi puhul rõhutatakse pigem riistvararahakoti tootmisega seotud tarneahela riske kui "air gap" meetodi piiranguid. Kuigi rahakott ei ole internetiga ühendatud, peab kasutaja lõpuks usaldama tootja firmware'i kvaliteeti, juhuslike arvude genereerimise loogikat ja tarkvararenduse praktikaid. "Air gap" on oluline kaitsetase, kuid see ei garanteeri, et seade oleks täielikult kaitstud. Turvalisuse eksperdid rõhutavad korduvalt, et krüptovalu omanikud peaksid vältima ühtegi nõrkust, ehk siis mitte hoidma kõiki oma varasid ühes kohas. Lisaks tuletatakse meelde põhilised reeglid: taastamiskoodid tuleb turvaliselt säilitada, enne allkirjastamist tuleb alati kontrollida tehingute ajalugu ning tuleb pöörata tähelepanu ka füüsiliste seadmete turvalisusele.
AI kokkuvõetud sisu. Loe kogu artiklit allikast.
Kommentaarid 0
Logi sisse kommenteerimiseks
Laadimine…