Безопасность
Уязвимость в коде Coldcard привела к хакерским атакам на сумму $100 млн
Обнаружена уязвимость в программном обеспечении Coldcard, которая оставалась незамеченной в течение нескольких лет и позволила злоумышленникам похитить около $100 миллионов.
AS1 NewsИсточник: coindesk.com
В криптосообществе выявлена критическая уязвимость в коде аппаратного кошелька Coldcard, которая оставалась незамеченной в течение нескольких лет. Эта уязвимость позволяла злоумышленникам получать несанкционированный доступ к средствам пользователей.
Coldcard — популярный аппаратный кошелек, широко используемый для хранения биткоинов благодаря своей высокой безопасности. Однако, по данным источников, в программном обеспечении устройства была обнаружена ошибка, которая могла быть использована для обхода мер защиты.
Эксперты отмечают, что данная уязвимость могла привести к похищению значительных сумм — по предварительным оценкам, около $100 миллионов. В компании-разработчике подтвердили наличие проблемы и сообщили, что работают над исправлением.
Данная ситуация подчеркивает важность регулярных проверок и верификации кода в криптопродуктах, особенно тех, что обеспечивают безопасность активов пользователей. В криптосообществе подчеркивают необходимость следовать принципу "не доверяй, проверяй" и проводить независимый аудит программного обеспечения.
На данный момент разработчики Coldcard выпустили обновление, направленное на устранение уязвимости, и рекомендуют всем пользователям обновить прошивку своих устройств. В будущем ожидается проведение дополнительных проверок и аудитных процедур для повышения уровня безопасности.
Обнаруженная уязвимость в программном обеспечении Coldcard могла привести к крупным потерям средств пользователей, что подчеркивает важность безопасности в криптоиндустрии.