Безопасность
Уязвимость в аппаратных кошельках привела к потере 594 BTC за 25 минут
Обнаружена ошибка в генерации случайных чисел в аппаратных кошельках, которая позволила злоумышленникам вывести 594 BTC за короткое время. Уже украдено около $38 миллионов.
AS1 NewsИсточник: coindesk.com
В течение 25 минут произошла крупная кража криптовалюты с уязвимых аппаратных кошельков, связанных с ошибкой в алгоритме генерации случайных чисел. Эта уязвимость позволила злоумышленникам предсказать seed-фразы и получить доступ к средствам пользователей. В результате было выведено 594 BTC, что эквивалентно примерно $38 миллионам по текущему курсу.
Обнаруженная проблема связана с генератором случайных чисел, который в некоторых моделях аппаратных кошельков оказался предсказуемым. Это сделало seed-фразы, ранее считавшиеся «невозможными для угадывания», уязвимыми для взлома.
Производитель кошельков уже подтвердил наличие уязвимости и начал работу по устранению проблемы, а также рекомендует пользователям немедленно пересоздавать seed-фразы и перемещать средства на новые безопасные кошельки. В случае успешной эксплуатации уязвимости злоумышленники могли получить полный контроль над кошельками и вывести средства.
Данный инцидент подчеркивает важность регулярных обновлений программного обеспечения и проверки безопасности аппаратных кошельков, особенно в свете роста киберпреступлений в криптосекторе. Влияние на конкретные токены или проекты в настоящее время не уточняется, однако инцидент может снизить доверие к аппаратным кошелькам как к надежному средству хранения криптовалют.
Инцидент подчеркивает необходимость повышения стандартов безопасности в криптоиндустрии и может повлиять на доверие к аппаратным кошелькам.