CZ kehottaa hajauttamaan lompakoita Coldcard-hyökkäyksen jälkeen

CZ kehottaa hajauttamaan lompakoita Coldcard-hyökkäyksen jälkeen

Binancen perustaja Changpeng Zhao eli CZ kehottaa kryptovaluuttojen haltijoita hajauttamaan varojaan useampaan lompakkoon. Neuvo tuli sen jälkeen, kun Coldcard-laitteista varastettiin noin 70 miljoonan dollarin edestä bitcoinia.

Hyökkäyksen kulku

Heinäkuun 30. päivänä havaittiin, että tietyistä Coldcard-laitteista oli tehty odottamattomia siirtoja. Hyökkääjä hyödynsi laitteiston laiteohjelmistovirhettä, joka juontaa juurensa maaliskuuhun 2021. Virhe heikensi satunnaislukugeneraattoria, jota käytettiin palautussiemenien luomisessa. Yhteensä 1 082,65 bitcoinia siirrettiin 1 196 osoitteesta noin 41 minuutin aikana.

Coinkiten toimet

Valmistaja Coinkite on myöntänyt virheen, pyytänyt anteeksi ja julkaissut korjaavan laiteohjelmistopäivityksen. Yritys kehottaa käyttäjiä, jotka loivat siemenensä haavoittuvalla versiolla, luomaan kokonaan uudet siemenet korjatulla laitteella ja siirtämään varat huolellisesti.

Pähkinänkuoressa

  • Laitteistolompakotkin voivat sisältää vuosia piilossa olleita virheitä.
  • CZ suosittelee varojen jakamista useampaan lompakkoon riskin hajauttamiseksi.
  • Pelkkä laiteohjelmiston päivitys ei poista jo luotujen haavoittuvien siementen riskiä.

UKK – useimmin kysytyt

Mikä Coldcard-hyökkäyksessä tapahtui?

Hyökkääjä rekonstruoi yksityiset avaimet offline-tilassa heikon satunnaisuuden vuoksi ja tyhjensi varoja ilman fyysistä pääsyä laitteisiin.

Miten käyttäjien tulisi toimia nyt?

Coinkite neuvoo luomaan uudet siemenet korjatulla laitteella ja siirtämään varat uuteen lompakkoon.

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *