ПОВЕЌЕ

    САЈБЕР-КРИМИНАЛЦИ „ОЛЕСНИЛЕ“ КРИПТО-ПАРИЧНИК за 116 милиони долари, користејќи едноставен трик

    Време зa читање: 3 минути

    Само четириесет и една минута им била потребна на хакерите да украдат биткоини во вредност од вкупно 116 милиони долари од еден од системите што се сметаат за најбезбедни во светот за складирање криптовалути, а тоа се таканаречените ладни паричници (крипто паричник што не се поврзува на интернет и ги чува корисничките клучеви офлајн). За помалку од еден час минатиот четврток, напаѓачите искористија ранливост во системот наречен Coldcard и украле биткоин еквивалент од 70 милиони долари. Но, сајбер-криминалците продолжија со својот напад и досега украле дополнителни 46 милиони долари, според податоците од фирмата за блокчејн интелигенција Galaxy Research.

    Ладните паричници се сметаат за дигитален еквивалент на сеф. Бидејќи не се поврзуваат на интернет, ризикот од неовластен пристап е драстично намален. Компаниите, владите и поединците ја користат оваа технологија за да ги заштитат своите дигитални информации и средства.

    Но, инцидентот со Coldcard покажа дека дури ни ова решение не е доволно за заштита од хакерски напад. Кога корисникот конфигурира паричник, системот генерира случајна низа од 12 до 24 зборови позната како семе од паричник, која се користи за генерирање на приватните клучеви на корисникот за управување со нивните средства, пишува Ел Паис.

    Ранливоста датира од ажурирање на софтверот во 2021 година. Наместо да создаваат целосно случајни комбинации на зборови, некои паричници почнаа да генерираат почетни податоци на попредвидлив начин, базиран на шеми. Фердинандо Аметрано, извршен директор на CheckSig, објаснува дека напаѓачите почнале да пробуваат можни комбинации на обичен компјутер сè додека не ја пронајдат вистинската, а потоа ги испразниле паричниците без потреба од инсталирање на малициозен софтвер, користење техники на фишинг или физички пристап до уредите.

    Инцидентот одразува видлив тренд во крипто екосистемот. Кражбата се случува преку намален број напади кои се од голем обем и се пософистицирани. Најдобар пример е нападот врз Bybit на почетокот на 2025 година. Според Chainalysis, износот на криптовалути што беше украден вкупно таа година надмина 3,4 милијарди долари, од кои само нападот на Bybit учествуваше со 1,5 милијарди долари.

    Трите најголеми хакерски напади во 2025 година претставуваа 69% од сите загуби регистрирани од секторот. Целите на крадците исто така се променија: личните паричници претставуваат растечки удел во украдените средства: во 2022 година тие изнесуваа 7,3% од вкупниот број, а до 2024 година учествуваа со 44%.

    (Фото: крипто-паричник, илустрација, Bybit.com)

    14,794Следи нè на facebookЛајк

    слично