Хакеры похитили $86,0 млн из-за уязвимости кошельков Coldcard
Уязвимость в Coldcard
Хакеры обнаружили программную уязвимость в криптокошельках Coldcard и вывели из более чем 4500 кошельков около 1367 биткоинов стоимостью примерно $86 млн, сообщило Bloomberg со ссылкой на данные аналитических компаний и заявление создателя устройств Coinkite.
Coldcard — бренд аппаратных устройств для хранения биткоинов в так называемых холодных кошельках. Такие кошельки не подключены к интернету и считаются одним из наиболее безопасных способов хранения криптовалюты.
Проблема с сид-фразами
Coinkite ранее предупредила пользователей, что часть кошельков оказалась под угрозой из-за уязвимости в механизме генерации сид-фраз. Сид-фраза — это набор слов, который используют для восстановления доступа к криптокошельку.
В конце июля потери оценивали примерно в $38 млн, однако за выходные сумма ущерба существенно выросла, уточнило Bloomberg.
Обновления для устройств
Специалисты инженерной команды Block Inc. выяснили, что проблема заключалась в генераторе чисел для сид-фраз, который реализовала Coinkite. Его прошивка создавала предсказуемые данные вместо случайных, включая серийные номера устройств. Это позволило злоумышленникам получить доступ к средствам.
В Coinkite подтвердили, что кошельки с сид-фразами, созданными с использованием уязвимых версий прошивки, находятся под угрозой. Компания сообщила о выпуске обновлений с устраненной уязвимостью для всех затронутых моделей.
Подписывайтесь на наш канал в MAX: все главные новости о финансах, ничего лишнего!