▼ Bear
Hatás
100 · Magas
A Coldcard tárca firmware-ében talált sebezhetőség miatt 114 milliárd forint értékű károkat okoztak… Az "airgap" tárcák korlátai
BTC
Decrypt · 2d agoForrás megtekintése ↗

Az airgap-es tárcák olyan nem internetkapcsolatos hardvertárcák, amelyek fizikailag elkülönítve vannak minden vezeték nélküli kommunikációtól, beleértve a Wi-Fi-t, a Bluetooth-ot és az NFC-t. Legnagyobb előnyük, hogy a privát kulcs nem kerül online környezetbe, így a rosszindulatú programok és a távoli hackertámadások kockázata minimális. A vezető gyártók közé tartoznak a QR-kód alapú ELLIPAL, Keystone, a Foundation Devices (Passport), a Blockstream (Jade) és a CoinKite, amely hideg kártyákat gyárt. Ezzel szemben a Ledger és a Trezor USB vagy Bluetooth kapcsolat segítségével csatlakoznak, így szigorú értelemben nem tartoznak az airgap-es tárcák kategóriájába.
A 2017-ben bevezetett Coldcard tárca offline aláírásokat támogatott MicroSD kártya és QR-kód segítségével, és a Bitcoin hardvertárcák között mindig is kiemelkedett a biztonságra való kiemelkedő hangsúly miatt. Azonban 2026 július végén a gyártó, a CoinKite, nyilvánosságra hozta, hogy a 2021 márciusában bevezetett firmware hibája miatt egyes Coldcard eszközök sokkal kisebb tartományban generálták a seed kulcsokat, mint amire eredetileg tervezve volt. Ez azt jelentette, hogy a személyes kulcsok védelméhez szükséges véletlenszerűség jelentősen csökkent, ami lehetővé tette a támadók számára, hogy mesterséges intelligencia vagy speciális szoftverek segítségével sokkal gyorsabban feltérképezzék a személyes kulcsokat.
A Galaxy Research elemzése szerint a cold wallet exploit több lépésben zajlott. A kezdeti károk körülbelül 88 millió dollárra tehetőek, de néhány nap alatt a Bitcoin veszteség majdnem 114 millió dollárra nőtt. A kutatók figyelmeztetései után sok cold wallet felhasználó átutalta a Bitcoinokat a régi címekről, azonban továbbra is fennáll a veszélye, hogy további, sérülékeny címek kerüljenek célkeresztbe.
Az eset nem az „air gap” módszer sajátosságainak korlátait mutatja, hanem a hardveres tárcákhoz kapcsolódó, a termékben rejlő ellátási lánc kockázatait. Még akkor is, ha a tárca nincs internethez csatlakoztatva, a felhasználó végső soron a gyártó firmware-jének minőségére, a véletlenszám-generálási logikájára és a szoftverfejlesztési gyakorlatokra támaszkodik. Az „air gap” fontos védelmi réteg, de nem garantálja, hogy a készülék teljesen mentes lenne a sebezhetőségektől.
A biztonsági szakértők ismételten hangsúlyozzák, hogy a kriptovaluták tulajdonosainak el kell kerülniük az egyetlen ponton való függőséget, azaz nem szabad az összes eszközt egyetlen helyen tárolni. Ezenkívül felhívják a figyelmet az alapvető elvekre, mint például a helyreállítási kulcsok biztonságos tárolása, a tranzakciók aláírása előtt történő ellenőrzése, valamint a fizikai eszközök védelmére való odafigyelés.
AI által összefoglalt tartalom. A teljes cikket olvasd el a forrásnál.