Уязвимость в программном обеспечении Coldcard, обнаруженная на прошлой неделе, привела к краже более 100 миллионов долларов в Биткоине, что эквивалентно 1,6-1,8 тысячам Биткоинов. Проблема заключалась в баге генерации случайных чисел, который существовал с 2021 года.
Хакеры использовали уязвимость в коде Coldcard, чтобы осуществить несколько атак, в результате которых было украдено от 1,6 до 1,8 тысяч Биткоинов. Эти атаки происходили в несколько волн, что указывает на хорошо спланированную операцию.
Специалисты, такие как Тейлор Монахан, предполагают, что за атаками стоят профессиональные хакеры, использующие графические процессоры для взлома. Это подтверждает, что угроза исходит не от государственных структур, таких как Северная Корея.
Проблема заключалась в баге генерации случайных чисел, который позволял хакерам обходить защитные механизмы. Пользователи, полагавшиеся на ритуал генерации случайных чисел, оказались уязвимыми, так как этот метод не обеспечивал должной защиты.
Обсуждение последствий хакерской атаки также затронуло вопросы ответственности в сфере децентрализованных финансов. Участники рынка начали обсуждать, где заканчивается ответственность DeFi в свете недавних событий с торговой платформой trade.xyz.
В ходе дебатов также был поднят вопрос о предложении EIP-8361, касающемся сокращения эмиссии ETH. Это предложение вызвало споры среди экспертов, некоторые из которых считают его экономически нецелесообразным.
Ситуация с Coldcard подчеркивает важность безопасности в криптовалютной сфере. Необходима более тщательная проверка программного обеспечения, чтобы предотвратить подобные инциденты в будущем.
Следующим шагом для сообщества станет анализ произошедшего и разработка рекомендаций по улучшению безопасности кошельков и других криптоинструментов. Это позволит повысить уровень защиты пользователей и снизить риски в будущем.
Источники
Материал носит информационный характер и не является инвестиционной рекомендацией.
Материал опубликован в Maze Broker.
Источник: maze.broker
