Kripto analitik şirkəti Galaxy Research, zəif açar generasiyası səbəbindən 1,000-dən çox Bitcoin soyuq cüzdanından təxminən 70 milyon dollar dəyərində kriptovalyutanın oğurlandığını açıqlayıb. Hücum, cihazların özünə toxunulmadan, yalnız proqram təminatı səviyyəsində həyata keçirilib. Təcavüzkar, zəif yaradılmış seed ifadələrindən istifadə edərək minlərlə cüzdanın açarını bərpa edə bilib.
Hücum necə baş verdi?
Bir çox istifadəçi, soyuq cüzdanları fiziki olaraq təcrid olunmuş cihazlardır və buna görə təhlükəsiz hesab edir. Lakin bu hücumda, cihazın özü deyil, açar generasiyası prosesindəki zəiflik istismar edilib. Elə seed ifadələri var ki, onlar təsadüfi deyil, proqram təminatı tərəfindən müəyyən qaydada yaradılıb. Təcavüzkar, bu qaydanı təxmin etməklə, istifadəçilərin şəxsi açarlarını onlayn bərpa edib və vəsaitləri başqa ünvanlara köçürüb.
Kripto təhlükəsizliyi üçün dərslər
Bu hadisə, kripto sənayesində açar idarəçiliyinin nə qədər vacib olduğunu göstərir. İstifadəçilərə açarlarını hardware cihazlarda saxlamaq kimi məsləhətlər verilsə də, bu cihazların da proqram təminatı zəiflikləri ola bilər. Mütəxəssislər, seed ifadələrinin təsadüfi generasiyasını təmin edən açıq mənbəli həllərdən istifadə etməyi tövsiyə edirlər. Həmçinin, böyük məbləğləri saxlayan istifadəçilərin çox imzalı cüzdanlara keçməsi tövsiyə olunur. Bu hadisə, kripto bazarının yetkinliyi üçün əhəmiyyətli bir xəbərdarlıqdır.
Mənbə: coindesk.com



