Hakeri ukrali više od 1.755 bitkoina: Bezbednosni propust u Coinkite-u otvorio vrata krađi digitalne imovine

Ilustracija: ChatGPT

Ključne tačke
  • Problem je nastao zbog propusta u firmveru kompanije Coinkite.
  • Bitkoin mreža nije hakovana – kompromitovan je proces generisanja privatnih ključeva.
  • Ranjivost je postojala od 2021. godine.
  • Korisnicima se preporučuje hitno ažuriranje firmvera i generisanje novih seed fraza.

Za 41 minut može da se odgleda jedna epizoda serije, obavi nedeljna kupovina ili stigne vozom od Madrida do Toleda. Toliko je, međutim, bilo potrebno hakerima da iz jednog od najbezbednijih sistema za čuvanje kriptovaluta izvuku desetine miliona dolara u bitkoinima. Iskoristivši ranjivost u Coldcard hardverskim novčanicima, za manje od sat vremena ispraznili su hiljade digitalnih novčanika. Prema podacima kompanije Galaxy Research, u napadu je do sada ukradeno ukupno 1.755 bitkoina, vrednih više od 100 miliona dolara (oko 86 miliona evra).

Incident koji se dogodio prošlog četvrtka, izazvao je veliku pažnju u svetu kriptovaluta jer su upravo hardverski novčanici godinama važili za najbezbedniji način čuvanja digitalne imovine. Za razliku od softverskih novčanika, privatni ključevi u ovim uređajima čuvaju se van interneta, čime se značajno smanjuje rizik od sajber napada.

Problem nije u Bitkoin mreži

Prema dosadašnjim informacijama, nije kompromitovana Bitkoin mreža niti blokčejn tehnologija. Propust je otkriven u načinu na koji su pojedini Coldcard uređaji generisali takozvanu seed frazu – niz od 12 ili 24 nasumične reči koji predstavlja osnov za kreiranje privatnih ključeva i pristup digitalnom novčaniku.

Istraživači navode da je nivo slučajnosti prilikom generisanja tih fraza bio manji od očekivanog zbog greške u firmveru. To je omogućilo napadačima da, uz značajnu računarsku snagu, rekonstruišu privatne ključeve i preuzmu kontrolu nad novčanicima koji su koristili kompromitovani softver.

Ranjivost postojala godinama

Prema dostupnim informacijama, sporna ranjivost bila je prisutna još od 2021. godine. Međutim, tek sada je iskorišćena u koordinisanom napadu u kojem su sredstva povučena iz velikog broja novčanika u veoma kratkom vremenskom periodu.

Bezbednosni istraživači smatraju da napad nije bio spontan. Veliki broj kompromitovanih novčanika godinama nije imao nikakvu aktivnost, što ukazuje da su napadači duže vreme identifikovali ranjive adrese pre nego što su pokrenuli masovno povlačenje bitkoina.

Kompanija Coinkite je u međuvremenu potvrdila postojanje problema i objavila ažuriranje firmvera. Korisnicima je preporučeno da odmah instaliraju najnoviju verziju softvera, generišu nove seed fraze i prebace sredstva u nove novčanike.

Kako se štiti Bitkoin?

Ovaj incident još jednom pokazuje da bezbednost Bitkoina ne zavisi samo od same blokčejn mreže, već i od kvaliteta uređaja koji se koriste za čuvanje privatnih ključeva.

Bitkoin koristi sistem javnog i privatnog ključa. Privatni ključ predstavlja jedini dokaz vlasništva nad sredstvima i omogućava potpisivanje transakcija. Iz njega se generiše javna adresa na koju korisnici primaju bitkoine.

Prilikom kreiranja novčanika generiše se i seed fraza, koja omogućava oporavak svih privatnih ključeva. Upravo zbog toga kvalitet procesa njenog generisanja predstavlja jedan od najvažnijih bezbednosnih elemenata svakog kripto novčanika.

Hardverski novčanici poput Coldcarda, Ledgera i Trezora projektovani su tako da privatni ključevi nikada ne napuštaju uređaj. Međutim, ukoliko postoji propust u firmveru ili procesu generisanja ključeva, bezbednost može biti ozbiljno ugrožena, iako sama Bitkoin mreža ostaje potpuno bezbedna.

Lekcija za vlasnike kriptovaluta

Napad na Coldcard uređaje pokazao je da ni najpoznatiji hardverski novčanici nisu imuni na softverske greške. Stručnjaci zbog toga preporučuju redovno ažuriranje firmvera, kupovinu uređaja isključivo od ovlašćenih proizvođača i bezbedno čuvanje seed fraze van digitalnog okruženja.

Za investitore je ovo podsetnik da bezbednost kriptovaluta ne zavisi samo od snage blokčejna, već i od pouzdanosti softvera i hardvera koji štite privatne ključeve. Upravo zato redovne bezbednosne provere i ažuriranja ostaju jedan od najvažnijih koraka u zaštiti digitalne imovine.

Strogo je zabranjeno kopiranje tekstova osim u slučaju preciznog navođenja izvora i linka ka originalnom tekstu.

Podeli tekst

Ako ste propustili

Povezane vesti

Komentari +

OSTAVITE KOMENTAR

Molimo unesite svoj komentar!
Molimo unesite svoje ime ovde