![]() |
Уязвимость в кошельке COLDCARD привела к похищению $88 миллионов в Bitcoin
https://www.bleepstatic.com/content/...coin-theft.jpg
Недавнее исследование выявило серьезную уязвимость в прошивке аппаратного кошелька COLDCARD, которая позволила злоумышленникам украсть приблизительно $88,6 миллиона в Bitcoin. Проблема связана с недостатками в генераторе случайных чисел, используемом для создания семян (seed) кошельков, что поставило под угрозу безопасность тысяч устройств. Уязвимость обнаружилась в процессе генерации криптографически стойких ключей, необходимых для защиты кошельков. Исследователи отметили, что в результате использования ненадежного генератора случайных чисел, злоумышленники могли предсказать или восстановить семена пользователей, получая доступ к их средствам. По предварительным данным, атака затронула большое количество пользователей, чьи кошельки использовали уязвимую версию прошивки. Это стало причиной масштабного кражи средств, что вызывает серьезные опасения среди владельцев аппаратных кошельков и пользователей криптовалют. COLDCARD, известный своей фокусировкой на безопасности, уже выпустил обновление прошивки, исправляющее данную уязвимость. Однако эксперты по кибербезопасности настоятельно рекомендуют всем пользователям обновить свои устройства до последней версии и проверить, не пострадали ли они от атаки. Этот инцидент подчеркивает важность использования надежных генераторов случайных чисел в криптографических приложениях и необходимость регулярного обновления программного обеспечения для защиты от потенциальных угроз. Пользователи должны быть особенно внимательны к безопасности своих цифровых активов и следить за новыми угрозами в области кибербезопасности. Источник новости: BleepingComputer Читать полностью |
| Время: 10:25 |