Хакерлар энг ишончли аппарат bitcoin ҳамёнларидан $110 млндан ортиқ маблағни ўғирлади. Бу ҳақда Bloomberg хабар берди.
Ўтган ҳафта охирида Канаданинг Coinkite компанияси фойдаланувчиларни Coldcard совуқ криптоҳамёнларидаги заифлик ҳақида огоҳлантирди.
Қайд этилишича, дастурий таъминотдаги хатолик сабаб криптовалютани ҳимоя қилувчи махфий калитлар хавф остида қолди.
Муаммо сеэд-фраза — ҳамённи тиклаш учун ишлатиладиган махфий сўзлар кетма-кетлигини яратиш жараёнида юзага келган.
Block компанияси муҳандислари аниқлашича, тасодифий сонлар генераторидаги хатолик сабаб айрим сеэд-фразалар етарлича тасодифий яратилмаган. Натижада тажрибали хакерлар уларни ҳисоблаб топиб, фойдаланувчиларнинг махфий калитларини тиклаган ва ҳамёнлардаги битcоинларни бошқа манзилларга ўтказган.
Дастлаб зарар $38 млн деб баҳоланган бўлса, ҳужумлар давом этиши оқибатида бу кўрсаткич бир неча кун ичида кескин ошган.
Galaxy Research маълумотларига кўра, душанбага қадар хакерлар қарийб 5 мингта ҳамённи бўшатишга муваффақ бўлган. Ўғирланган маблағ 1755 дан ортиқ bitcoin, яъни $110 млндан кўпроқни ташкил этади.
Кенг кўламли ҳужумга сеэд-фраза (тиклаш ибораси) учун тасодифий сонлар генераторидаги хатолик сабаб бўлган. Ушбу заифлик жиноятчиларга фойдаланувчиларнинг кириш калитларини тизимли равишда ҳисоблаб топиш имконини берган.
Failsafe компанияси бош директори Анейрин Флинннинг таъкидлашича, криптовалютани тўлиқ автоном тарзда ҳимоя қилишнинг имкони йўқ.
“Агар математик асос бузилган бўлса, паролларингизни тескари муҳандислик усули орқали тиклаш мумкин”, — деди эксперт.
Coinkite заифликни бартараф этувчи янги дастурий таъминотни чиқарганини маълум қилди. Аммо компания эски заиф версияда яратилган сеэд-фразалар фақат янгиланишни ўрнатиш билан ҳимояланмаслигини, фойдаланувчилар янги сеэд-фраза яратиб, маблағларини янги ҳамёнга кўчиришлари кераклигини таъкидлади.