▼ Rënës
Ndikimi
98 · I lartë
Vulnerabiliteti i "cold card", 1596 BTC të vjedhur... A po kthehet Bitcoini në Wall Street
BTC
CryptoSlate · 11h agoShiko burimin ↗

Si rezultat i një defekti në firmware të portofolëve të tipit "cold wallet", të paktën 1.596 BTC janë vjedhur nga rreth 7.300 adresa. Kompania Galaxy Research ka bëjnë të ditur se këto dëmtime kanë ndodhur në tri valë kryesore sulmesh dhe 14 raste të më vogla. Duke përfshirë edhe një të katërtë valë sulmesh, ende në proces verifikimi, shifrat e dëmtuara mund të arrijnë 2.055 BTC, me një vlerë të rreth 130 milionë dollarë. Megjithatë, Galaxy po presin raportime të tjera për viktima dhe kanë ekskluar këto adresa nga numërimi zyrtar. Deri më tani, të paktën 73 viktima kanë kërkuar ndihmë nga Alex Sohn, drejtori i Galaxy Research, dhe studiuesit kanë arritur në përfundimin se të paktën 15 sulmues po shfrytëzojnë ende këtë vulnerabilitet.
Vulnerabiliteti ka origjinë në një gabim në kodimin e firmware-it, i cili daton marsin e vitit 2021. Disa dispozitive nuk arrijnë të sigurojnë një nivel të mjaftueshëm të rastësisë nga generatori i numrave të rastësisë të ngarkuar në harduer, duke përdorur një metodë softuerike për të krijuar "seed"-in e rikuperimit, duke zvogëluar numrin e mundshëm të kombinimeve shumë më shumë sesa ishte paraparë. Si rezultat, një sulmues mund të rikonfigurojë çelësin privat nga distanca, pa nevojën të përshtojë ose të sigurojë dispozitivin ose fjalën e rikuperimit. Aktualizimi i firmware-it parandalon krijimin e "seed"-ëve të rinj të vulnerabël, por frazat e rikuperimit tashmë të kriera me një metodë defektoze nuk janë të mbrojtur. Prodhuesi i "cold card"-ëve, CoinKite, rekomandon ngutur instalimin e një përditësimi të sigurisë, krijimin e një "seed" të ri dhe transferimin e Bitcoin-ëve.
Gjatë kësaj situate, aktivitetet në blockchain të Bitcoin kanë rritur ndjeshëm. Sipas të dhënave të Santiment, numri i adresave aktive të Bitcoin ka arritur 712,000 në 7 ditët e fundit, duke shënuar një nivel rekord në 3 muaj, ndërsa transaksionet me vlerë mbi 100,000 dollarë kanë arritur 61,800, duke shënuar një nivel maksimal në 5 muaj. Vëllimi i transaksioneve nën 100,000 dollarë ka arritur gjithashtu 3.2 miliardë dollarë, një nivel rekord që nga nëntori 2024. Numri i transaksioneve në pritje në mempool të Bitcoin ka rritur gjithashtu nga rreth 33,000 në 96,000, duke shënuar një nivel maksimal që nga data 20 qershor.
Një pjesë e lëvizjes së kapitalit ka hyrur në bursa. Sipas CryptoQuant, nga data 28 korrik deri më 3 gusht, sasia totale e Bitcoin-it të mbajtur në të gjitha bursat ka rritur nga rreth 2.702.000 BTC në 2.719.000 BTC, një rritje prej 17.500 BTC. Rreth 51% e kësaj rritjeje është absorbue nga Binance, ku sasia e Bitcoin-it të mbajtur ka rritur me rreth 9.000 BTC, duke arritur 659.000 BTC. Megjithatë, analistët kanë vlerësuar se ky fluks nuk nënkupton një qëllim shitjeje, dhe është e mundur që të jetë një depozit i përkohshëm ndërsa përgatiten portofole të reja.
Incidenti me Coldcard ka rihapur diskutimet mbi metodat e mbajtjes së ETF-ve. Analisti i ETF-ve në Bloomberg Intelligence, Eric Balchunas, deklaroi se ky incident mund të shtyjë disa investitorë afatgjatë të shqyrtojnë mundësinë e kalimit në ETF-të e Bitcoin-it të mbështetur nga aktiva reale. Ai theksoi se nëse një institucion që mbajnë ETF-të sulmohet, do të ndodhë një hetim i menjëhershëm rregullator dhe një përgjigje e koordinuar nga menaxherët e fondeve, institucionet që mbajnë ETF-të dhe organet e zbatimit të ligjit. Ndërsa mbajtja vetanake ka avantazhin e largimit të varësisë nga bankat ose bursat, ky incident nxori në pah edhe rrezikun që përdoruesi duhet të mbajë të gjithë përgjegjësinë për menaxhimin e harduerit dhe softuerit. Konkurrenti Trezor paralajmëroi se, pas këtij incidenti, tentimet e "phishing"-ut janë rritur dhe u këshilloi përdoruesve të mos ndajnë kurrë "seed"-in e rikuperimit dhe të mos e futnin në asnjë faqe internete ose aplikacion të jashtëm.
Përmbajtje e përmbledhur nga AI. Lexoni artikullin e plotë te burimi.