Kripto bazarında ciddi təhlükəsizlik hadisəsi baş verib. Hakerlər, Coldcard istehsalçısının hardware cüzdanlarındakı proqram təminatındakı zəiflikdən istifadə edərək 1300-dən çox bitkoin oğurlayıblar. Bu, təxminən 80 milyon dollar dəyərində itki deməkdir.
Hadisə, Coldcard-ın seed-frazalarının generasiyası zamanı ortaya çıxan ‘aşağı dərəcəli təsadüfilik’ səbəbilə baş verib. Bu səbəbdən, bir çox istifadəçinin seed-frazaları proqnozlaşdırıla bilən olub. Hakerlər bu zəiflikdən istifadə edərək 4500-dən çox cihazın şifrələrini aça biliblər.
Zəiflik necə aşkar edildi?
Coldcard, şirkətin rəsmi platformasında yayımladığı açıqlamada bu zəifliyin bir neçə həftə əvvəl aşkar edildiyini bildirib. İstifadəçilərə proqram təminatını yeniləmələri və vəsaitlərini yeni cüzdanlara köçürmələri tövsiyə olunub. Lakin hücumun həyata keçirildiyi vaxtla aşkarlanma vaxtı arasındakı boşluq, hakerlərə böyük miqdarda vəsait oğurlamağa imkan verib.
Kripto icması bu hadisəni hardware cüzdanların da mütləq təhlükəsiz olmadığının göstəricisi kimi qiymətləndirir. Uzun müddət ən etibarlı saxlama üsulu hesab edilən hardware cüzdanlar, artıq sual altındadır. İstifadəçilərə çox imzalı cüzdanlar və ya soyuq saxlama üsulları kimi alternativləri nəzərdən keçirmələri tövsiyə olunur.
Sektor üçün təsirlər
Bu hadisə, kripto sənayesində təhlükəsizlik standartlarının nə qədər vacib olduğunu bir daha göstərir. Şirkətlər proqram təminatının təhlükəsizliyinə daha çox diqqət yetirməlidir. Həmçinin, istifadəçilərin də öz vəsaitlərini qorumaq üçün əlavə tədbirlər görməsi zəruridir.
Coldcard istifadəçiləri üçün isə ən vacib addım, proqram təminatını dərhal yeniləmək və vəsaitləri yeni yaradılmış cüzdanlara köçürməkdir. Şirkət, təsirə məruz qalan istifadəçilərə dəstək olacağını vəziyyəti araşdırdığını bildirib.
Kriptovalyuta bazarındakı bu cür hadisələr, tənzimləyicilərin də diqqətini cəlb edir. Daha ciddi təhlükəsizlik standartları və istifadəçi qorunması ilə bağlı qaydaların tətbiqi ehtimalı artır.
Mənbə: vc.ru



