▼ Bear
Dopad
100 · Vysoký
Kvôli zraniteľnosti firmvéru zariadení Cold Card došlo k škodám vo výške 114 miliárd wonov... Ogranzenia izolovaných (air-gapped) peňaženiek
BTC
Decrypt · 2d agoZobraziť zdroj ↗

Airgapové hardvérové peňaženky sú zariadenia, ktoré sú fyzicky odpojené od všetkých bezdrôtových komunikačných technológií, vrátane Wi-Fi, Bluetooth a NFC, a tiež od internetu. Ich hlavnou výhodou je, že sú odolné voči malvéru a vzdialeným útokom, pretože súkromné kľúče nie sú vystavené online prostrediu. Medzi známe výrobné spoločnosti patrí spoločnosť ELLIPAL, ktorá používa QR kódy, spoločnosti Keystone, Foundation Devices (Passport), Blockstream (Jade) a spoločnosť CoinKite, ktorá vyrába cold karty. Naopak, zariadenia Ledger a Trezor, ktoré sa pripájajú cez USB alebo Bluetooth, sa v striktnom zmysle nepočítajú medzi airgapové peňaženky.
Karty Coldcard, ktoré boli uvedené na trh v roku 2017, podporujú offline podpisy pomocou kariet microSD a QR kódov a sú dlhodobo považované za jedno z najbezpečnejších zariadení pre ukladanie kryptomien. Avšak koncom júla 2026 spoločnosť CoinKite, výrobca týchto kariet, zverejnila informáciu, že kvôli chybe v softvéri, ktorá bola zavedená v marci 2021, niektoré zariadenia Coldcard generovali seed frázy v menšom rozsahu, než bolo pôvodne navrhnuté. To znamená výrazné zníženie náhodnosti potrebnej na ochranu súkromných kľúčov, čo viedlo k situácii, kedy útočníci mohli pomocou umelnej inteligencie alebo špeciálneho softvéru oveľa rýchlejšie uhádnuť tieto súkromné kľúče.
Spoločnosť Galaxy Research analyzovala, že tento útok typu „cold card exploit“ prebiehal v niekoľkých fázach. Zistené škody sa spočiatku pohybovali okolo 8,8 milióna dolárov, no v priebehu niekoľkých dní narástli na takmer 114 miliónov dolárov v stratách v bitcoíne. Po varovaní výskumníkov mnohí používatelia zariadení „cold card“ presunuli svoje bitcoíny z ohrozených adries, no obavy z toho, že ďalšie zraniteľné adresy môžu byť terčom útoku, stále pretrvávajú.
Tento incident poukazuje skôr na riziká v dodávateľskom reťazci, ktoré sú inherentné hardvérovým peňaženkám, ako na obmedzenia samotnej technológie "air gap". Aj keď je peňaženka odpojená od internetu, používateľ v konečnom dôsledku spolieha na kvalitu firmvéru výrobcu, logiku generovania náhodných čísel a postupy vývoja softvéru. Technológia "air gap" predstavuje dôležitú vrstvu ochrany, ale nezaručuje, že zariadenie bude úplne bez zraniteľností.
Odborníci na bezpečnosť opakovane zdôrazňujú, že držitelia kryptomien by sa mali vyhýbať jedinému bodu zlyhania, čo znamená, že by nemali ukladať všetky svoje aktíva na jednom mieste. Okrem toho pripomínajú základné zásady, ako je bezpečné ukladanie obnovovacích fráz, povinná kontrola transakcií pred podpisom a venovanie pozornosti fyzickej bezpečnosti zariadení.
Obsah zhrnutý AI. Celý článok si prečítajte pri zdroji.