Еден од најпознатите производители на хардверски криптопаричници, канадската компанија Coinkite, се најде во центарот на голем безбедносен инцидент откако хакери украле повеќе од 1.300 биткоини, чија вредност се проценува на околу 75 милиони евра.
Според белгискиот јавен сервис VRT, нападот бил овозможен поради сериозен пропуст во фирмверот на одредени Coldcard уреди, кои важат за едни од најбезбедните хардверски паричници за чување криптовалути.
Проблемот потекнува од процесот на генерирање на таканареченото „семе“ (seed phrase) – случаен низ зборови што претставува главен клуч за пристап до криптосредствата. Поради недоволно случајно генерирање на овие клучеви, напаѓачите, користејќи голема компјутерска моќ, а можеби и алатки со вештачка интелигенција, успеале да ги реконструираат и да добијат пристап до средствата.
Според експертите, софтверската грешка постоела уште од 2021 година, но нападот бил изведен дури сега, што укажува на внимателно испланирана операција. Напаѓачите, наводно, со години ги следеле ранливите паричници, а потоа во краток временски период повлекле големи количини биткоини.
Адвокатот специјализиран за криптовалути Томас Спас изјави дека изборот на моментот не бил случаен, бидејќи нападот бил извршен во период кога многу сопственици на паричници биле на одмор и немале непосреден пристап до своите уреди.
Истражувачите сметаат дека станува збор за добро организирана и долго подготвувана акција, при што прво биле мапирани потенцијално ранливите адреси, а потоа синхронизирано биле извршени кражбите.