Coldcard-lompakoiden firmware-virhe altisti tuhansia…

Coldcard-lompakoiden firmware-virhe altisti tuhansia bitcoin-omistajia varkauksille

Cory Klippsten, Swan Bitcoin -yhtiön toimitusjohtaja, sai hälyttäviä viestejä ollessaan häissä Pariisissa. Viime torstaina alkaneet hyökkäykset tyhjensivät tuhansia Coldcard-laitteita hyödyntäen maaliskuussa 2021 julkaistua firmware-päivitystä, jossa oli vakava turvallisuuspuute.

Hyökkäysten kulku ja seuraukset

Galaxy Researchin mukaan kolme hyökkäysaaltoa vei noin 1 600 bitcoinia yli 7 300 osoitteesta. Klippsten kertoi työskennelleensä neljältä aamuyöllä auttaakseen Tyynenmeren aikavyöhykkeen käyttäjiä siirtämään varojaan turvaan.

Swanin toimet

Swan keskeytti nostot vaarassa olevilta asiakkailta, lähetti sovelluksen sisäisiä varoituksia ja avasi siirtotuen myös muille kuin omille asiakkailleen. Yhtiön henkilöstö soitti asiakkaille ja tarjosi apua laajemmin.

Pähkinänkuoressa

  • Coldcardin maaliskuun 2021 firmware-päivitys sisälsi viiden vuoden ajan tuntemattoman heikkouden.
  • Hyökkäykset kohdistuivat tuhansiin laitteisiin ja veivät lähes 1 600 bitcoinia.
  • Swan tarjosi apua myös muille kuin omille asiakkailleen.

UKK – useimmin kysytyt

Mikä aiheutti Coldcard-varkaudet?

Maaliskuussa 2021 julkaistussa firmware-päivityksessä ollut vika heikensi yksityisten avainten suojausta.

Kuinka paljon bitcoinia vietiin?

Galaxy Researchin mukaan noin 1 600 bitcoinia yli 7 300 osoitteesta.

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *