Ozbiljan propust u oblasti bezbednosti kanadske kompanije Coinkite doveo je do krađe više od 1.300 bitkoina, čija je tržišna vrednost oko 75 miliona evra, prenosi danas belgijski nacionalni servis na flamanskom jeziku VRT. Hakovanje je izazvalo veliku uzbunu u svetu kriptovaluta, a korisnici takozvanih Coldcard novčanika, koji su bili meta hakera, videli su kako im je poslednjih dana nestajala digitalna ušteđevina.
Način na koji je došlo do hakovanja posebno izaziva čuđenje među stručnjacima, jer hakovani uređaji spadaju u kategoriju hardverskih novčanika, odnosno specijalizovanih uređaja koji su dizajnirani za bezbedno čuvanje nečijih tajnih digitalnih ključeva van internet mreže. Advokat koji je specijalizovan za oporezivanje investicija i kriptovalute, Tomas Spas, kazao je da to čini slučaj još bolnijim, jer su ovi Coldcard novčanici „smatrani najsloženijim i najbezbednijim u svetu kriptovaluta“.
Kako je ocenjeno, uzrok problema koji je omogućio hakovanje podataka leži u firmveru određenih Coldcard uređaja, prilikom čijeg kreiranja se generiše takozvano „seme“, odnosno slučajni niz reči koji služi kao krajnji ključ za bitkoine. Zbog greške u softveru kompanije Coinkite, ta slučajnost je bila nedovoljna, a kao rezultat toga, napadači sa dovoljnom računarskom snagom, a moguće je i uz pomoć veštačke inteligencije, bili su u stanju da rekonstruišu ključeve.
Navodno je greška u softveru prisutna od 2021. godine, ali su napadači tek sada udarili u velikim razmerama, povodom čega je Tomas Spas rekao da to ukazuje na pažljivo pripremljenu operaciju. „Taj bag je postojao već neko vreme, ali su čekali do sada. Usred smo praznične sezone. Mnogi ljudi su van kuće i nemaju neposredni pristup svom hardverskom novčaniku,“ kazao je Spas.
On je istakao da napadači nisu delovali nasumično i da mnogi od pogođenih digitalnih novčanika nisu bili dirnuti godinama. Činjenica da su velike količine bitkoina povučene iz stotina novčanika u kratkom vremenskom periodu sugeriše, prema istraživačima, da su napadači prvo mapirali ranjive adrese tokom dužeg perioda pre nego što su izvršili napad. „To je vođeno na dobro organizovan način. Čekali su pravi trenutak,“ kazao je Spas.
Ova situacija je dodatno uzburkala i onako nestabilno tržište kriptovaluta, gde su korisnici postali svesni rizika koji nosi upotreba hardverskih novčanika. Coldcard novčanici su se do sada smatrali jednim od najbezbednijih načina za čuvanje kriptovaluta, a ovaj incident postavlja važna pitanja o bezbednosti i poverenju u tehnologiju koja je osnova za digitalna plaćanja i investicije.
S obzirom na to da su napadači iskoristili ranjivosti koje su postojale u firmveru, stručnjaci upozoravaju na potrebu za rigoroznijim testiranjem i revizijom bezbednosti proizvoda koji se koriste za čuvanje kriptovaluta. Očekuje se da će kompanija Coinkite, kao i drugi proizvođači hardverskih novčanika, preduzeti hitne mere kako bi zaštitili svoje korisnike i obnovili poverenje u svoje proizvode.
U međuvremenu, korisnicima se savetuje da preispitaju svoje bezbednosne prakse i da budu oprezni prilikom korišćenja hardverskih novčanika. Takođe, naglašava se važnost pravovremene ažuriranja softvera i firmvera kako bi se smanjio rizik od potencijalnih napada.
Ovaj incident je podstakao i širu diskusiju o regulaciji tržišta kriptovaluta, posebno u svetlu sve većeg broja hakovanja i krađa koje se dešavaju u ovoj oblasti. Mnogi pozivaju na stroža pravila i standarde koji bi mogli pomoći u zaštiti investitora i smanjenju rizika od budućih incidenata.
(Tanjug)




