Հաքերները հարձակում են իրականացնում Coldcard ապարատային կրիպտոպահապանակների վրա և շուրջ 86 միլիոն դոլարի բիթքոյն են գողացել դրանցից։ Կոտրվել է ավելի քան 4,5 հազար նման դրամապանակ։ Այս մասին գրում է Bloomberg-ը՝ հղում անելով Galaxy Research-ի տվյալներին։
Coldcard-ի մատակարարը՝ կանադական Coinkite ընկերությունը, անցյալ շաբաթվա վերջին օգտատերերին տեղեկացրել է բանալիների խոցելիության և որոշ պահապանակների կոմպրոմետացիայի մասին։
«Coldcard-ի ելակետային կոդը միշտ եղել է բաց և հանրությանը հասանելի, ինչի պատճառով էլ մեզ ոչինչ չի մնում, քան ենթադրել, որ ինչ-որ մեկն օգտագործել է արհեստական բանականությունը ներկառուցված ծրագրակազմի (firmware) նախորդ տարբերակները վերլուծելու համար և հանդիպել է այս խոցելիությանը»,- նշված է ընկերության բլոգում։ «Մի քանի շաբաթ առաջ մենք օգտագործեցինք առկա լավագույն ԱԲ-մոդելներից մեկը՝ անվտանգության խնդիրների առկայությունը ստուգելու նպատակով, սակայն այն չգտավ այս սխալը և այն ընդհանրապես որևէ լուրջ բան չգտավ»։
«Թե՛ հարձակվողները, թե՛ դրանցից պաշտպանվողները տիրապետում են արհեստական բանականության միևնույն գործիքներին, սակայն այսօր դա չօգնեց մեզ, այլ օգնեց միայն «վատ տղաներին»»,- ընդգծել է Coinkite-ը։
X-ի համահիմնադիր Ջեք Դորսիի գլխավորած Block Inc. ֆինտեխ ընկերության ճարտարագետների փոխանցմամբ՝ Coldcard-ի խոցելիության պատճառով կանխատեսելի է դարձել այսպես կոչված «սիդ-ֆրազը» (seed phrase)՝ բառերի այն երկար հաջորդականությունը, որն օգտագործվում է դրամապանակ մուտք գործելու համար։
Նրանց կարծիքով՝ խնդիրը ծագել է նրանից, թե ինչպես է Coinkite-ն իրականացրել պատահական թվերի գեներատորը՝ այդ արտահայտությունները ձևավորելու համար։ Մասնավորապես, պահապանակի մեխանիզմներից մեկը բանալիները գեներացրել է նախապես սահմանված արժեքների օգտագործմամբ, ինչպիսին է, օրինակ, սարքի սերիական համարը։
Coinkite-ն արդեն ծրագրային ապահովման թարմացում է թողարկել՝ խնդիրը լուծելու համար։
Coldcard-ը ներկայացնում է այսպես կոչված «սառը» դրամապանակներ, որոնք մեկուսացված են ինտերնետից։ Դրամապանակների այս տեսակը մինչ օրս համարվում է կրիպտոարժույթի պահպանման ամենահուսալի միջոցը։



