▼ Langev
Mõju
98 · Kõrge

Cold Card'i häkkimine põhjustas 13 miljoni dollari suuruse kahju... Hoiatus: "Treasure" ja "Foundation" nime all tegutsevad petuskeemid

BTC
Decrypt · 1d agoVaata allikat ↗
Külmkaartide tarkvaravigade ära kasutamise kaudu toimuvate kalapüügitüüpide arv on drastiliselt kasvanud, mistõttu riistvararahakottide tootjad Trezor ja Foundation on järjestikku kasutajatele hoiatuse edastanud. Trezor teatas, et turuvaidluse avalikustamise järel on kalapüügitüüpide arv märkimisväärselt suurenenud ning rõhutas, et rahakoti varukoopia tuleb sisestada ainult seadme enda kaudu ning et nende riistvara ise ei ole mõjutatud. Foundation teatas, et levitatakse e-kirju, mis pretendeerivad nende ettevõtte esindajaks olemisele, suunates kasutajaid võltsitud veebisaitidele ja pahavara juurde, ning rõhutas, et nad ei ole kunagi taotlenud taastamiskoodi ega andnud juhiseid tarkvara installimiseks rahakoti turvalisuse tagamiseks. Turvafirma Proofpoint avalikustas 3. augustil konkreetse sotsiaalse inseneri rünnaku, mis on suunatud ColdCard kasutajatele. Ründajad saatis e-kirju, kus võltsiti ColdCardi aadressi ja paluti "riistvara auditi" läbiviimine. E-kirjas olev link viis kasutaja kloonitud veebilehele, kus oli nupp "Start Hardware Audit". Selle nupu klõpsamisel laaditi alla skript, mis installis tavaliselt legitiimse kaugjuurdepääsu tööriista ScreenConnect. Proofpointi sõnul võimaldab see ründajatel varastada andmeid ja finantsvarasid ning levitada edasisi pahavara programme, sealhulgas lunavarad. Eriliselt märgiti, et võltsitud veebilehel olevas klienditoe vestlusaknas oli kohal mitte bot, vaid tegelik inimene, kes juhendas ohvrit samm-sammult installiprotsessi. Proofpoint hindas seda tõhusaks sotsiaalse inseneri meetodiks, mis kasutab ära kasutaja turvalisuse kartust. Haavatavuse põhjustajaks oli 2021. aasta märtsis avaldatud firmware'i versioon. See versioon kasutas krüpteerimiseks tarkvarapõhist juhuslikkuse allikat, mitte riistvarapõhist, mis tegi privaatvõtmete ennustamisest võimalikuks. Galaxy Research on tuvastanud kolm juhtumit, kus seda haavatavust kasutati varaste poolt, ja teatas, et kõrge usaldusastmega kaotuste kogusumma on 1596 BTC, mis ületab 100 miljonit dollarit. Arvestades ka neljandat juhtumit, kus kahtlustatakse samasugust rünnakut, kuid ohvrite identifitseerimine on veel ees, võib kogukahju ulatuda 130 miljoni dollarini. Galaxy Researchi teadur Alex Sohn ütles, et esimese juhtumi kõrval on kõik teised juhtumid tuvastatud ohvrite teadete põhjal, ja praegu on vähemalt 15 erinevat ründajat seda haavatavust ära kasutanud. Coldcard, mis toodab krüptovalu salvestusseadmeid, on avaldanud parandatud firmware'i versiooni ja soovitab kasutajatel, keda see probleem puudutab, oma vahendeid uutele, genereeritud võtmetele üle kanda. Selle aasta alguses toimusid mitmed ründed, mis olid suunatud krüptovalu hoiutavate seadmete kasutajatele. Veebruaris korraldati Treasure'i ja Ledgeri kasutajatele suunatud kampaania, kus kasutati hologramme ja võltsitud juhi allkirju sisaldavaid kirju. Aprillis varastati võltsitud Ledgeri rakenduse kaudu miljoneid dollareid ning märtsis juhtusid ründed, kus võltsitud GitHubi teadmiste kaudu arendajaid võltsitud veebilehtedele meelitati. Galaxy Research on hoiatanud, et külmhoiu seadmete (cold card) haavatavus on endiselt aktiivne ning soovitab kasutajatel kohe oma fondid uuele seadmele või usaldusväärsele hoiule üle kanda. Kuna haavatavust ei ole veel kõrvaldatud, on muret tekitav, et petuskeemide kampaania võib pikeneda.
AI kokkuvõetud sisu. Loe kogu artiklit allikast.
Kommentaarid 0
Logi sisse kommenteerimiseks
Laadimine…