▼ Bear
השפעה
98 · גבוהה
פריצה לחשבונות Coldcard גרמה לנזק של 130 מיליון דולר... אזהרה מפני הונאות פישינג הקשורות ל-Treasure ו-Foundation
BTC
Decrypt · 1d agoצפייה במקור ↗

התקפות דיוג המנצלות פגיעויות בתוכנה של ארנקים קריפטוגרפיים פיזיים (Cold Card) עלו באופן משמעותי, וכתוצאה מכך, חברות היצרניות של ארנקים אלו, Treasure ו-Foundation, פרסמו התראות למשתמשים. Treasure הצהירה כי מאז פרסום האירוע האבטחתי, נרשמה עלייה משמעותית בניסיונות דיוג, והדגישה כי יש לגבות את הארנק רק מהמכשיר עצמו, וכי המכשירים שלהם עצמם אינם מושפעים. גם Foundation הודיעה כי מתקבלים מיילים המציגים את החברה ככאילו היא, ומנסים להפנות את המשתמשים לאתרים מזויפים וקבצים זדוניים. החברה הדגישה כי היא לעולם לא תבקש קוד שחזור או תורה להתקין תוכנה לצורך אבטחת הארנק.
חברת האבטחה Proofpoint חשפה ב-3 באוגוסט קמפיין פישינג ממוקד למשתמשי ColdCard. התוקפים שולחים מיילים מזויפים המציגים כתובת ColdCard מזויפת, ומבקשים מהמשתמשים להשלים "ביקורת חומרה" וללחוץ על כפתור "התחל ביקורת חומרה" המוביל לאתר מזויף. לחיצה על הכפתור מורידה קובץ באטץ' שהועלה ל-GitHub, אשר בתורו מתקין את כלי הגישה מרחוק הלגיטימי ScreenConnect. Proofpoint מציינת כי באמצעות כך, התוקפים יכולים לגנוב נתונים ונכסים פיננסיים, ולהפיץ תוכנות זדוניות נוספות, כולל תוכנות כופר. במיוחד, בתוך האתר המזויף, יש חלון צ'אט שבו נמצא אדם אמיתי, ולא בוט, שמנחה את הקורבן שלב אחר שלב בתהליך ההתקנה. Proofpoint מעריכה שזוהי טכניקת הנדסה חברתית יעילה המנצלת את חוסר הביטחון של המשתמשים בנוגע לאבטחה.
השורש של הפגיעות טמון בגרסת ה-Firmware משנת 2021, במרץ. גרסה זו השתמשה במנגנון תוכנה חלופי במקום בגנרטור המספרים האקראיים החומרתי בעת יצירת ה-Seed של הארנק, וכתוצאה מכך, המפתחות הפרטיים הפכו לפגיעים לניחוש. חברת Galaxy Research זיהתה שלושה אירועי גניבה שהתרחשו החל מה-30 ביולי, וציינה כי סך ההפסדים הכספיים נאמד ב-1,596 ביטקוין, מעל 100 מיליון דולר. בהערכה שכוללת גם את אירוע הגניבה הרביעי, שבו יש חשד לפגיעה אך לא זוהו הקורבנות, סך ההפסדים עשוי להגיע ל-130 מיליון דולר. אלכס סון, ראש מחלקת המחקר ב-Galaxy Research, ציין כי מלבד אירוע הגניבה הראשון, כל שאר האירועים זוהו הודות לדיווחים של קורבנות, וכי לפחות 15 תוקפנים שונים משתמשים כיום בפגיעות זו. יצרנית הכרטיסים הקריפטוגרפיים, CoinKite, פרסמה גרסת Firmware מתוקנת והמליצה למשתמשים שנפגעו להעביר את הכספים שלהם ל-Seed חדש.
האירוע האחרון הזה הוא דוגמה נוספת למתקפת פישינג שמכוונת למשתמשים בארנקים פיזיים. בפברואר השנה, התקיימה קמפיין דואר פיזי שנועד לפגוע במשתמשים של Trezor ו-Ledger, וכלל גם הולוגרמות וחתימות מזויפות של בכירים. באפריל, אפליקציה מזויפת של Ledger הצליחה לגנוב מיליוני דולרים, ובמרץ, בוצעה התקפה שבה משתמשים הופנו לאתר מזויף באמצעות דיווחים מזויפים ב-GitHub, תוך התחזות למפתחים. חברת Galaxy Research קוראת לבעלי הארנקים לנקוט פעולה מיידית ולהעביר את הכספים שלהם לכתובת חדשה או לשירות שומן, מכיוון שהפגיעות בארנקים הפיזיים עדיין קיימת. קיים חשש שהמתקפות הללו עלולות להימשך לאורך זמן, כל עוד הפגיעות לא תתוקן.
תוכן מסוכם על ידי AI. את הכתבה המלאה קראו במקור.