Взлом Coldcard раскрыл уязвимость прошивки за 5 лет, украдено $100 млн в bitcoin

iconCoinDesk
Поделиться
AI summary iconСводка
Взлом криптовалюты, нацеленный на аппаратные кошельки Coldcard, выявил уязвимость в прошивке, существующую уже 5 лет, что привело к краже почти 1600 BTC (более $100 млн) с 7300 адресов. Уязвимость, появившаяся в обновлении 2021 года, была использована недавно. Swan помог пострадавшим пользователям и открыл поддержку по миграции. Около 90% похищенных монет остаются нетронутыми. Coinkite устранила уязвимость на всех затронутых устройствах. Взлом биржи подчеркивает постоянные риски, связанные с платформами самохранения.

Кори Клиппстен был на свадьбе в Париже, когда начали приходить сообщения.

«Это был жестокий уикенд для многих, кто потерял bitcoin», — сказал генеральный директор Swan в интервью. «Я отправлял сообщения в 4 утра, чтобы помочь кому-то на тихоокеанском времени доставить свои монеты в безопасное место».

Это было в прошлый четверг, когда злоумышленники начали извлекать bitcoin из тысяч аппаратных кошельков Coldcard, используя уязвимость прошивки, которая оставалась незамеченной в течение пяти лет.

Дефект в обновлении прошивки за март 2021 года, сделанной Coinkite, привел к тому, что у пользователей частные ключи оказались менее защищенными, чем должны были быть. К тому времени, когда прошли три волны атак, почти 1 600 BTC на сумму более $100 млн были перемещены из около 7 300 адресов, согласно Galaxy Research.

Swan, платформа из США, помогающая пользователям покупать, хранить и самостоятельно контролировать bitcoin, приостановила вывод средств для клиентов под угрозой, отправила предупреждения в приложении и расширила поддержку миграции далеко за пределы своей пользовательской базы.

«Наша команда бросила всё, чтобы начать звонить клиентам, а затем открыла помощь всем, кто в ней нуждался, будь они когда-либо клиентами Swan или нет», — сказал Клиппстен.

Через неделю почти 90% украденных монет остаются неподвижными в цепочке, адреса атакующего были переданы федеральным правоохранительным органам США, а компания Coinkite, базирующаяся в Торонто, обновила все затронутые устройства. Добровольческая команда, финансируемая OpenSats, просканировала более 150 открытых репозиториев и не обнаружила доказательств того, что проблема распространялась за пределы Coldcard.

Эксплуатация уязвимости заставила некоторых в отрасли поставить под сомнение ценность самохранения, предложив инвесторам рассмотреть возможность покупки bitcoin, например, через биржевые фонды, а не хранить его самостоятельно.

Клиппстен, однако, сказал, что клиенты не отказываются от самохранения. Вместо этого они рассматривают способы усложнения доступа к своему bitcoin.

«Сейчас люди переходят на Swan Vault», — сказал он, имея в виду совместный мультиподписной продукт компании, где ни одно устройство не может подвергнуть риску средства пользователя. «Вместо того чтобы отказываться от самохранения, многие его улучшают».

Его оценка недели — сдержанный оптимизм.

Ужасно, что люди потеряли монеты, хотя сделали всё правильно, следуя советам многих известных людей в отрасли. Но биткоин антифрагилен, а инструменты становятся сильнее с каждым часом. Это может оказаться лучшим событием, которое когда-либо случалось с самоконтролем.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.