▼ Bear
Vaikutus
98 · Korkea

Cold Card -hakkerihyökkäyksen aiheuttamat vahingot: 130 miljoonaa dollaria… Varoitus petosyrityksistä, joissa käytetään Treasure- ja Foundation-nimisiä palveluita

BTC
Decrypt · 1d agoNäytä lähde ↗
Cold wallet -laitteiden ohjelmistohaavoittuvuuksia hyväksikäyttävät tietojenkalasteluhyökkäykset ovat lisääntyneet, minkä vuoksi laitteiden valmistajat Trezor ja Foundation ovat peräkkäin antaneet varoituksia käyttäjille. Trezor kertoi, että tietojenkalasteluyritykset ovat lisääntyneet merkittävästi tietoturvatapahtuman julkistamisen jälkeen, ja korosti, että lompakon varmuuskopiointi tulee tehdä vain itse laitteessa, ja että yhtiön omat laitteet eivät ole vaarassa. Myös Foundation on ilmoittanut, että väärennettyjä verkkosivustoja ja haittaohjelmia sisältäviä sähköposteja on levitetty, joissa yhtiötä esitetään väärin. Yhtiö korosti, ettei se ole koskaan pyytänyt palautuslausekkeita tai ohjeistanut käyttäjiä asentamaan ohjelmistoja lompakon turvallisuuden parantamiseksi. Turvallisuusyhtiö Proofpoint paljasti 3. elokuuta kohdistetun tietojenkalastelukampanjan, joka on suunnattu ColdCard-käyttäjille. Hyökkääjät lähettävät väärennettyjä sähköposteja, joissa esitetään olevan "laitteiden tarkastus", ja pyytävät käyttäjiä suorittamaan sen. Sähköpostissa on linkki kloonattuun verkkosivustoon, jossa on "Käynnistä laitetarkastus" -painike. Painikkeen klikkaaminen lataa GitHubista haitallisen eräajotiedoston, jonka avulla asennetaan ScreenConnect-etäkäyttöohjelma. Proofpointin mukaan tämä mahdollistaa hyökkääjille tietojen ja taloudellisten varojen varastamisen sekä haittaohjelmien, kuten kiristysohjelmien, asentamisen. Erityisesti väärennetyllä verkkosivustolla olevassa asiakaspalveluchat-ikkunassa ei ole bottia, vaan siellä on oikea ihminen, joka opastaa uhria asennusprosessin läpi. Proofpointin mukaan tämä on tehokas sosiaalinen manipulointitekniikka, joka hyödyntää käyttäjien turvallisuushuolia. Haavoittuvuuden juuri on maaliskuussa 2021 julkaistu laiteohjelmistoversio. Tässä versiossa käytettiin ohjelmistopohjaista satunnaislukugeneraattoria laitteiston sijaan, kun luotiin lompakon siemen, mikä johti siihen, että yksityiset avaimet olivat arvattavissa. Galaxy Research on havainnut kolme erillistä varkauksien aaltoa 30. heinäkuuta jälkeen, ja ilmoittaa, että vahingot ovat yhteensä yli 1,596 BTC, mikä vastaa yli 100 miljoonaa dollaria. Jos otetaan huomioon myös neljäs aalto, jossa epäillään varkauksia, mutta uhreja ei ole vielä vahvistettu, kokonaisvahingot voivat olla jopa 130 miljoonaa dollaria. Galaxy Researchin tutkimusjohtaja Alex Sohn kertoi, että ensimmäistä aaltoa lukuun ottamatta kaikki muut aallot on tunnistettu uhrien ilmoitusten perusteella, ja että tällä hetkellä vähintään 15 erillistä hyökkääjää hyödyntää tätä haavoittuvuutta. Coldcard-laitteiden valmistaja CoinKite on julkaissut korjatun laiteohjelmistoversion ja suosittelee, että asianomaiset käyttäjät siirtävät varansa uudella siemenellä luotuun lompakkoon. Tämä tapaus on äskettäinen esimerkki tietoturvaan kohdistuvasta huijausyrityksestä, joka on suunnattu laitteistolompakoita käyttäville henkilöille. Jo helmikuussa tänä vuonna kohdistettiin huijauskampanja Treasure- ja Ledger-käyttäjille, jossa käytettiin jopa hologrammeja ja väärennettyjä johtajien allekirjoituksia sisältäviä fyysisiä kirjeitä. Huhtikuussa väärennetty Ledger-sovellus varasti miljoonia dollareita, ja maaliskuussa kehittäjiä houkuteltiin väärennettyjen GitHub-ilmoitusten avulla väärennettyihin verkkosivustoihin. Galaxy Researchin mukaan laitteistolompakoiden haavoittuvuus on edelleen olemassa, ja se kehottaa omistajia siirtämään varansa välittömästi uuteen siemenlauseeseen tai luotettavaan säilytyspalveluun. Koska haavoittuvuus ei ole korjattu, on syytä huolestua siitä, että huijauskampanjoiden kesto voi pitentyä.
AI:n tiivistämä sisältö. Lue koko artikkeli lähteestä.
Kommentit 0
Kirjaudu , jotta voit kommentoida
Ladataan…