Хакеры похитили $86,0 млн из-за уязвимости кошельков Coldcard

Хакеры похитили $86,0 млн из-за уязвимости кошельков Coldcard

Уязвимость в Coldcard

Хакеры обнаружили программную уязвимость в криптокошельках Coldcard и вывели из более чем 4500 кошельков около 1367 биткоинов стоимостью примерно $86 млн, сообщило Bloomberg со ссылкой на данные аналитических компаний и заявление создателя устройств Coinkite.

Coldcard — бренд аппаратных устройств для хранения биткоинов в так называемых холодных кошельках. Такие кошельки не подключены к интернету и считаются одним из наиболее безопасных способов хранения криптовалюты.

Проблема с сид-фразами

Coinkite ранее предупредила пользователей, что часть кошельков оказалась под угрозой из-за уязвимости в механизме генерации сид-фраз. Сид-фраза — это набор слов, который используют для восстановления доступа к криптокошельку.

В конце июля потери оценивали примерно в $38 млн, однако за выходные сумма ущерба существенно выросла, уточнило Bloomberg.

Обновления для устройств

Специалисты инженерной команды Block Inc. выяснили, что проблема заключалась в генераторе чисел для сид-фраз, который реализовала Coinkite. Его прошивка создавала предсказуемые данные вместо случайных, включая серийные номера устройств. Это позволило злоумышленникам получить доступ к средствам.

В Coinkite подтвердили, что кошельки с сид-фразами, созданными с использованием уязвимых версий прошивки, находятся под угрозой. Компания сообщила о выпуске обновлений с устраненной уязвимостью для всех затронутых моделей.

Подписывайтесь на наш канал в MAX: все главные новости о финансах, ничего лишнего!