URL



سرقت چندین میلیون دلار در ۲۵ دقیقه

سرقت چندین میلیون دلار در ۲۵ دقیقه

کوتاه کننده لینک: مهاجمان سایبری توفیق یافتند در یک بازه ی زمانی کوتاه 25 دقیقه ای در روز جمعه، دارایی های موجود در حدود 500 کیف پول سخت افزاری مجزا را تخلیه کنند. این حمله ناشی از یک نقص فنی در نرم افزار داخلی دستگاه های Coldcard بود که وظیفه ی تولید کلیدهای امنیتی را بر عهده دارد.


به گزارش کوتاه کننده لینک به نقل از خبر آنلاین، به نقل از زومیت، سارقان در جریان این عملیات، ۱، ۳۲۴ بخش از بیتکوین ها را طی ۵۰۰ تراکنش در قالب سه بلاک شبکه جابه جا کردند. سرانجام، ۵۶۲ بیتکوین از این دارایی های سرقت شده در یک آدرس واحد تجمیع شد که از آن زمان تابحال هیچ حرکتی نداشته است. تمامی کیف پول های لطمه دیده از نوع تک امضایی بودند و هر کدام بالاتر از ۰٫۱۵ بیتکوین موجودی داشتند که خیلی از آنها برای سال ها بدون فعالیت رها شده بودند.
دستگاههای Coldcard که توسط شرکت کانادایی Coinkite ساخته می شوند، ابزارهای سخت افزاری کوچکی هستند که کلیدهای بیتکوین را بصورت آفلاین و به دور از کامپیوترهای متصل به اینترنت نگهداری می کنند.
بررسی های تیم های مهندسی و امنیت بیتکوین در مجموعه Block نشان داده است که نرم افزار داخلی این دستگاهها به علت یک خطای برنامه نویسی، مولد سخت افزاری اعداد تصادفی خویش را نادیده گرفته و به یک جایگزین نرم افزاری ساده متکی شده است. این جایگزین نرم افزاری از شماره سریال دستگاه و ثبات های ساعت سخت افزاری استفاده می کرد که هیچ کدام اطلاعات محرمانه ای به شمار نمی روند.
شرکت Coinkite به کاربرانی که کلیدهای امنیتی خویش را روی نسخه Mk3 با سفت افزار ۴٫۰٫۱ یا نسخه های جدیدتر ساخته اند، اخطار داده است. این تولیدکننده اعلام نمود که بر مبنای تحلیل های اولیه، نسخه های Mk4، Q و Mk5 تحت تأثیر ضعف قرار ندارند.
دامنه ی این نقص امنیتی فراتر از کلیدهای اصلی رفته و کلیدهای خصوصی کیف پول های کاغذی، ماسکهای تقسیم کلید و کلیدهای شبیه سازی دستگاه را هم شامل می شود.


منبع:

1405/05/11
14:52:29
5.0 / 5
4
تگهای خبر: آنلاین , ابزار , اینترنت , تولید
این مطلب را می پسندید؟
(1)
(0)
X

تازه ترین مطالب مرتبط
نظرات بینندگان gph در مورد این مطلب
لطفا شما هم نظر دهید
= ۷ بعلاوه ۵
کوتاه کننده لینک

جدیدترین ها

کوتاه کننده لینک