Голем безбедносен проблем во софтверот на канадската компанија Coinkite предизвика сериозна загриженост во крипто-секторот, откако од одредени хардверски паричници биле украдени повеќе од 1.300 биткоини, чија вредност се проценува на околу 75 милиони евра.
Станува збор за паричниците Coldcard, уреди кои се наменети токму за зголемена заштита на криптовалутите. Наместо средствата да се чуваат постојано поврзани со интернет, хардверските паричници се користат за складирање и заштита на приватните криптографски клучеви.
Токму затоа случајот предизвика дополнително внимание. Корисниците очекувале високо ниво на безбедност, но според досегашните информации, ранливоста се наоѓала во самиот софтвер на одредени уреди.
Грешката постоела уште од 2021 година
Еден од најзагрижувачките моменти во целиот случај е информацијата дека безбедносниот пропуст наводно бил присутен уште од 2021 година.
Проблемот бил поврзан со процесот во кој уредите создаваат таканаречено „семе“ – низа случајно генерирани зборови која има клучна улога во пристапот и управувањето со биткоините.
Според достапните информации, софтверската грешка значела дека случајноста при создавањето на овие податоци не била доволно сигурна. Тоа, во одредени услови, можело да им овозможи на напаѓачите да ги реконструираат клучевите потребни за пристап до средствата.
Адвокатот Томас Спас, кој се занимава со инвестиции и оданочување поврзано со криптовалути, оценил дека случајот е особено сериозен бидејќи Coldcard уредите важат за едни од најбезбедните решенија во крипто-светот.
Напаѓачите можеби долго време ги подготвувале адресите
Начинот на кој се одвивала кражбата дополнително ги загрижи истражувачите.
Наместо средствата да бидат земени од еден или неколку паричници, големи количества биткоини биле повлечени од стотици различни адреси во релативно краток период.
Тоа создава сомнеж дека напаѓачите можеби не започнале со кражбата веднаш откако ја откриле ранливоста.
Една од можните претпоставки е дека претходно подолг период ги анализирале адресите и ги идентификувале оние кои би можеле да бидат ранливи, а потоа чекале погоден момент за реализација на нападот.
Особено внимание привлекува и фактот што дел од погодените паричници не биле користени со години.
Според Спас, тоа може да укажува дека нападот бил внимателно испланиран, наместо да станува збор за случајно или несистематско дејствување.
„Оваа грешка постои веќе некое време, но тие чекаа до сега“, е оценката што ја пренесуваат медиумите.
Зошто еден стар пропуст станал голем проблем?
Хардверските крипто-паричници се создадени со идеја приватните клучеви да бидат заштитени од интернет-закани. Но, нивната безбедност во голема мера зависи и од начинот на кој самиот уред ги генерира и обработува клучните податоци.
Доколку постои слабост во тој процес, напаѓачот потенцијално може да добие можност да дојде до средства кои корисникот ги сметал за сигурно заштитени.
Во конкретниот случај, според достапните информации, напаѓачите успеале да искористат слабост поврзана со генерирањето на криптографските податоци и да пристапат до значителни количества биткоини.
Целиот случај повторно ја отвори дебатата за тоа колку е важно корисниците на криптовалути да обрнуваат внимание не само на самиот уред, туку и на верзијата на фирмверот, безбедносните предупредувања и официјалните известувања од производителот.
Кражбата на повеќе од 1.300 биткоини покажува и колку сериозни можат да бидат последиците кога една софтверска слабост останува неисправена или незабележана подолг период.
Случајот со Coldcard сега е под лупа на крипто-заедницата, особено поради прашањето како пропустот можел да остане присутен со години и како напаѓачите успеале да го искористат во толкав обем.








