Взломы и эксплойты
Потери свыше $115 миллионов в результате взлома Coldcard Bitcoin, Coinkite выпустила срочное обновление прошивки
Новые данные от Galaxy Research показывают, что потери от взлома Coldcard Bitcoin превысили $115 миллионов. Исследовательская компания сообщила, что более 200 жертв были опрошены для сбора информации о злоумышленниках, и по предварительным оценкам, общие потери могут превысить $130 миллионов по мере продолжения расследования.
Взлом, который начался 31 июля, использовал уязвимость в прошивке устройств Coldcard Mk3 от Coinkite. Эта уязвимость привела к тому, что процесс генерации семян возвращался к слабому программному генератору псевдослучайных чисел вместо использования истинного аппаратного генератора случайных чисел, что позволяло хакерам угадывать семена пользователей. Coinkite признала, что данная ошибка осталась незамеченной, и ее последствия усиливались с каждым новым выпуском продукта.
В ответ на инцидент Coinkite выпустила новое обновление прошивки 20 августа, которое требует от пользователей включать физическую случайность при генерации семени. Теперь процесс требует как минимум 65 нажатий клавиш, 50 бросков физического кубика или 128 подбрасываний монеты для повышения безопасности. Пользователям, которые по-прежнему используют затронутую прошивку, необходимо сгенерировать новое семя и перевести свои средства для обеспечения безопасности.
Coinkite рекомендовала конкретные версии прошивки для различных моделей Coldcard, чтобы снизить риски. Компания призвала пользователей обновить свои устройства или перевести средства на альтернативные решения для хранения в качестве меры предосторожности против дальнейших атак.
FAQ
Что стало причиной взлома Coldcard Bitcoin?
Взлом был вызван ошибкой в прошивке устройств Coldcard Mk3 от Coinkite, которая привела к тому, что процесс генерации семени вернулся к слабому программному генератору псевдослучайных чисел вместо использования истинного аппаратного генератора случайных чисел.
Сколько денег было потеряно из-за взлома Coldcard?
Новые данные от Galaxy Research указывают на то, что потери от взлома Coldcard Bitcoin превысили 115 миллионов долларов, при этом оценки предполагают, что общие потери могут превысить 130 миллионов долларов по мере продолжения расследования.
Какие меры предпринял Coinkite в ответ на взлом?
Coinkite выпустил новое обновление прошивки 20 августа, которое требует от пользователей включать физическую случайность при генерации семени. Этот процесс теперь требует как минимум 65 нажатий клавиш, 50 бросков физического кубика или 128 подбрасываний монеты для повышения безопасности.
Что должны делать пользователи, если они все еще используют затронутую прошивку?
Пользователи, полагающиеся на затронутую прошивку, должны сгенерировать новое семя и перевести свои средства для обеспечения безопасности. Coinkite рекомендовал конкретные версии прошивки для различных моделей Coldcard, чтобы снизить риски.
Как пользователи могут повысить безопасность своих устройств Coldcard?
Пользователи могут повысить безопасность своих устройств Coldcard, обновив прошивку до последней версии и следуя новым требованиям к генерации семени, которые включают использование физической случайности через нажатия клавиш, броски кубиков или подбрасывания монеты.