Сериозен безбедносен пропуст во софтверот на популарни хардверски биткоин-паричници им овозможи на хакери да пристапат до средства на илјадници корисници, при што досегашната штета се проценува на околу 86 милиони долари. Нападот ги погоди уредите Coldcard, кои се сметаат за едно од најсигурните решенија за складирање криптовалути бидејќи функционираат како таканаречени „ладни паричници“ и ги чуваат приватните клучеви офлајн, далеку од интернет закани. Проблемот го открија безбедносни истражувачи, а канадската компанија Coinkite, производител на Coldcard уредите, ги предупреди корисниците дека одредени паричници биле компромитирани поради ранливост во системот за создавање безбедносни клучеви. Според податоците од истражувачката компанија Galaxy Research, од повеќе од 4.500 паричници биле украдени приближно 1.367 биткоини, чија вредност во моментот се проценува на околу 86 милиони долари. Сумата значително се зголемила за само неколку дена, што укажува дека напаѓачите продолжиле да ги искористуваат компромитираните уреди. Причината за нападот, според анализите на инженерскиот тим на Block Inc., се крие во начинот на кој бил имплементиран системот за генерирање случајни броеви при создавањето на таканаречената „seed phrase“ – низа од зборови што служи за обновување и пристап до криптовалутниот паричник. Наместо целосно да се потпира на вистинска случајност, што е еден од основните принципи на криптографската безбедност, системот користел дополнителен механизам кој зависел од одредени предвидливи вредности, меѓу кои и сериски броеви на уредите. Тоа им овозможило на напаѓачите да ги пресметаат заштитните клучеви и да добијат пристап до средствата на корисниците. Безбедносните експерти предупредуваат дека случајот покажува дека ниту офлајн складирањето не е апсолутна гаранција за заштита доколку постои слабост во начинот на кој се создаваат криптографските клучеви. Иако „ладните паричници“ долго време се сметаат за најсигурна опција за чување криптовалути, нивната безбедност зависи од квалитетот на целиот софтверски и хардверски систем. Првичните проценки за загубите изнесуваа околу 38 милиони долари, но за краток период износот повеќе од двојно се зголеми. Тоа предизвика нови предупредувања во крипто заедницата за важноста на редовното ажурирање на уредите и внимателното користење на дигиталните средства. Случајот со Coldcard претставува еден од посериозните безбедносни инциденти во светот на криптовалутите во последниот период и уште еднаш ја отвора дебатата за тоа колку се безбедни дигиталните средства во време кога вредноста на криптовалутите се мери во милијарди долари. Post navigation Туристички бум во Турција: Над 25 милиони туристи пристигнаа, приходите достигнаа милијарди долари Мостот на мистеријата: Русија и Северна Кореја отвораат нова врска, но прашањето останува – туризам или нешто друго?