▼ Bear
Impact
100 · Ridicat

Vulnerabilitate în firmware-ul Cold Card: pierderi de 114 miliarde de won... Limitările portofelelor izolate

BTC
Decrypt · 2d agoVezi sursa ↗
Portofelele "air-gapped" sunt portofele hardware non-custodiale, fizic izolate de toate formele de comunicare wireless, inclusiv Wi-Fi, Bluetooth și NFC, precum și de internet. Cel mai mare avantaj este că, deoarece cheile private nu sunt expuse în mediul online, suprafața de atac împotriva malware-ului sau a atacurilor de hacking de la distanță este extrem de mică. Printre producătorii de top se numără ELLIPAL, Keystone și Foundation Devices (Passport), care utilizează coduri QR, precum și Blockstream (Jade) și CoinKite, care produc carduri "cold". În schimb, Ledger și Trezor se conectează prin USB sau Bluetooth, deci nu se încadrează strict în definiția unui portofel "air-gapped". Cardul Coldcard, lansat în 2017, suportă semnături offline prin utilizarea cardurilor microSD și a codurilor QR, fiind recunoscut ca un produs axat pe securitate în rândul portofelelor hardware Bitcoin. Cu toate acestea, la sfârșitul lunii iulie 2026, producătorul CoinKite a dezvăluit că anumite dispozitive Coldcard, din cauza unei erori de compilare a firmware-ului introdusă în martie 2021, generează secvențe de seed într-un spațiu mult mai restrâns decât cel prevăzut. Acest lucru înseamnă o reducere semnificativă a aleatorietății necesare pentru protejarea cheilor private, creând o situație în care un atacator ar putea deduce cheile private mult mai rapid, utilizând inteligența artificială sau software specializat. Galaxy Research a analizat că acest atac de tip "cold card exploit" s-a desfășurat în mai multe etape. Suma estimată a pierderilor a crescut de la aproximativ 8,8 milioane de dolari la aproape 114 milioane de dolari în doar câteva zile, reprezentând pierderi de Bitcoin. După avertismentul cercetătorilor, mulți utilizatori de "cold card" au transferat Bitcoin de pe adresele lor existente, dar preocuparea că adrese vulnerabile suplimentare ar putea fi vizate persistă. Incidentul actual nu evidențiază limitele propriu-zise ale metodei "air gap", ci mai degrabă riscurile inerente lanțului de aprovizionare asociate produsului "portofel hardware". Chiar dacă portofelul nu este conectat la internet, utilizatorul se bazează, în cele din urmă, pe calitatea firmware-ului produsului, pe logica de generare a numerelor aleatorii și pe practicile de dezvoltare software ale producătorului. "Air gap" reprezintă un strat important de protecție, dar nu garantează că dispozitivul este complet imun la vulnerabilități. Experții în securitate subliniază în mod repetat importanța ca deținătorii de criptomonede să evite punctele unice de vulnerabilitate, adică să nu își stocheze toate activele într-un singur loc. De asemenea, reamintesc principiile de bază, cum ar fi stocarea sigură a frazelor de recuperare, verificarea obligatorie a istoricului tranzacțiilor înainte de semnare și acordarea atenției necesare securității dispozitivelor fizice.
Conținut rezumat de AI. Citește articolul complet la sursă.
Comentarii 0
Autentificare pentru a putea comenta
Se încarcă…