NewsAI preview
Național 308 cuvinte

Vulnerabilitate la Coldcard ar fi expus până la 89 de milioane de dolari

O vulnerabilitate din anumite versiuni Coldcard ar fi permis furtul a până la 89 de milioane de dolari în Bitcoin, iar utilizatorii sunt sfătuiți să își mute fondurile.

O vulnerabilitate software din anumite versiuni ale portofelului hardware Coldcard ar fi permis furtul a până la 89 de milioane de dolari în Bitcoin din peste 1.200 de portofele digitale, potrivit Mediafax și G4Media.

Potrivit cercetătorilor de la Galaxy Research, primul val al atacului a avut loc pe 30 iulie, când aproximativ 1.000 de Bitcoin au fost transferați din 1.196 de portofele în 41 de minute. Mediafax și G4Media consemnează că analizele ulterioare au indicat încă două valuri suspecte de tranzacții, ceea ce a ridicat pierderile estimate la aproape 89 de milioane de dolari.

Potrivit Block, problema nu ține de dispozitivul în sine, ci de o eroare de programare din anumite versiuni ale firmware-ului Coldcard. Compania care a analizat vulnerabilitatea arată că fraza de recuperare generată la configurare putea deveni suficient de predictibilă pentru a fi dedusă în anumite condiții, iar această frază oferă acces complet la fondurile din portofel.

Coinkite, producătorul canadian al Coldcard, a lansat un update de firmware, însă avertizează că acesta protejează doar portofelele create după instalarea noii versiuni. Utilizatorii care și-au generat anterior fraza de recuperare cu versiunile afectate trebuie să creeze un portofel nou și să transfere toate fondurile în acesta, precizează Mediafax și G4Media.

CEO-ul Rodolfo Novak a transmis un apel public către utilizatori și a spus că este în desfășurare o investigație pentru stabilirea amplorii exacte a incidentului, notează cele două publicații. Novak a mai precizat că firma colaborează cu experți în analiza blockchain și cu autoritățile, iar specialiștii avertizează că exploatarea vulnerabilității pare să fie încă activă.

În acest context, utilizatorii care nu sunt siguri cum și-au configurat portofelul sunt îndemnați să creeze imediat o nouă frază de recuperare și să își transfere activele, potrivit Mediafax și G4Media. Cazul arată cât de repede pot fi expuse economiile în criptomonede atunci când sunt păstrate pe dispozitive sau versiuni software vulnerabile.