Kriptovalyuta cüzdanı istehsalçısı Coldcard-ın kodunda illərdir aşkar edilməyən bir səhv, təxminən 100 milyon dollar dəyərində vəsaitin oğurlanmasına gətirib çıxarıb. Bu hadisə, kripto dünyasının məşhur ‘güvənmə, yoxla’ prinsipinin nə qədər vacib olduğunu bir daha xatırladır. Coldcard, yüksək təhlükəsizlik tələb edən istifadəçilər arasında populyar olan bir hardware cüzdan brendidir.
Səhv, Coldcard-ın açıq mənbə kodunda aşkar edilib. Hakerlər bu boşluqdan istifadə edərək istifadəçilərin özəl açarlarına giriş əldə edib və vəsaitləri öz hesablarına köçürüblər. Hadisə, kriptovalyuta istifadəçilərinin təhlükəsizlik protokollarına nə qədər diqqət etməli olduğunu bir daha gündəmə gətirir.
Təhlükəsizlik boşluğunun təfərrüatları
Coldcard-ın kodu, 2019-cu ildən bəri mövcud olan bir zəifliyə malik imiş. Bu zəiflik, cihazın təsadüfi ədəd generatorunun proqnozlaşdırıla bilməsinə imkan verir. Hakerlər bu zəiflikdən istifadə edərək istifadəçilərin açarlarını yenidən yarada biliblər. Şirkət, səhvin aşkar edilməsindən sonra yeniləmə yayımlayıb və istifadəçilərə vəsaitlərini qorumaq üçün tədbir görməyi tövsiyə edib.
Bu hadisə, kriptovalyuta sənayesində açıq mənbə kodunun yoxlanmasının vacibliyini vurğulayır. İstifadəçilər, hardware cüzdanlarının təhlükəsizliyinə tam güvənməzdən əvvəl, şirkətin yeniləmələrini izləməli və öz vəsaitlərini qorumaq üçün əlavə tədbirlər görməlidir.
Coldcard, bu hadisədən sonra təhlükəsizlik protokollarını gücləndirəcəyini açıqlayıb. Şirkət, həmçinin təsirlənən istifadəçilərə dəstək olacağını bildirib. Bu insident, kripto bazarında təhlükəsizliklə bağlı narahatlıqları artıra bilər.
Mənbə: coindesk.com



