Хакери викрали близько $86 млн із Bitcoin-гаманців Coldcard, виявивши програмну вразливість у пристроях, які вважаються одними з найнадійніших для зберігання криптовалюти. Про це повідомляє Bloomberg.
Станом на 3 серпня з понад 4500 гаманців було викрадено приблизно 1367 BTC, і атака досі триває. Уразливість містилася у старих версіях прошивки Coldcard, через що частина seed-фраз генерувалася недостатньо випадковим чином. Це дало змогу зловмисникам швидко підбирати комбінації слів і відновлювати приватні ключі без фізичного доступу до пристрою.
Генеральний директор компанії з кібербезпеки Failsafe Анейрін Флінн пояснив: "Це доказ того, що уявлення про те, що ваша криптовалюта повністю захищена лише тому, що вона офлайн, є помилковим. Пристрій відповідає лише за генерацію ваших паролів, а якщо базова математика порушена – ці паролі можна відновити".
Виробник Coldcard, канадська компанія Coinkite, підтвердила загрозу для коштів, захищених seed-фразами, створеними на уразливих версіях прошивки. Компанія вже випустила оновлення програмного забезпечення для всіх постраждалих моделей, щоб усунути проблему.
Цей інцидент став серйозним викликом для користувачів "холодних" гаманців, які вважали їх найнадійнішим способом зберігання криптовалюти. Він демонструє, що навіть офлайн-пристрої не є повністю захищеними від атак, якщо в їхньому програмному забезпеченні є критичні помилки.

