Fellázadt a Reddit-közösség, miután 600 bitcoin tűnt el a Coldcard tárcáiból

Cikk meghallgatása

00:00 00:00

Július 31-én, pénteken a kanadai Coinkite, a Coldcard hardveres bitcoin-tárcák gyártója sürgős figyelmeztetést adott ki, miszerint a felhasználóknak haladéktalanul át kell helyezniük eszközeiket egy másik tárcára egy feltárt sebezhetőség miatt. Bár a figyelmeztetés időben jött, 40 millió dollárnyi bitcoint loptak el rosszindulatú felhasználók kevesebb mint félóra alatt.

A kriptovaluta-közösség természetesen fellázadt a Coldcard ellen, akikről kiderült, hogy öt éven át hibás véletlenszám-generálással állították elő a felhasználói seed-eket. A privát kulcsok tárolásáról szóló alapelv most azzal is kiegészítésre került, hogy semmit sem ér a kulcs, ha rosszul generálták le – mutatjuk a közösségi reakciókat.

Öt éven keresztül hibásan működtek

Ahogyan arról tegnap beszámoltunk, a Coldcard-probléma 2020 nyarán indult, amikor a Foundation Devices bejelentette az első Passport hardvertárcáját, és nyilvánosan elmondta, hogy a Coldcard akkori nyílt forráskódú – GPLv3-as – firmware-ére építenek. Ezt követte 2021 májusában egy Reddit-felhasználó állítása, akit megloptak a hibának köszönhetően, és bár akkor még nem indítottak vizsgálatot egyetlen incidens miatt, most 1324 különálló esetben, összesen közel 595 BTC-t loptak el a tárcákból.

Természetesen a közösségi médián azonnal végigsöpört a hír, ugyanakkor az első reakciók még bizonytalanok voltak: Kevin Loaec, a Wizardsdine társalapítója hamar jelezte követőinek, hogy most nemcsak egy gyakorlatról van szó, miközben sorra jelentkeztek az újabb és újabb károsultak – ekkor már tudni lehetett, hogy nem egy célzott személyt vertek át, hanem egy rendszerszintű problémáról van szó.

Azonnal bocsánatot kért a Coinkite

A Coinkite vezérigazgatója, Rodolfo Novak nyilvánosan bocsánatot követőitől az X-felületén: azt állítja, hogy teljesen összetört a hír hallatán, csapata pedig azonnali nyomozásba kezdett. Ennek ellenére, egy már törölt posztban azt állította, hogy nincs ok a pánikra, csak adatszivárgásról van szó.

Az X-en és a Redditen azonban nem vették ennyire könnyen a történteket. Sokan a cég bezárását és teljes kártalanítást követelnek, míg mások szerint a Bitcoin modellje miatt a jogi felelősség kérdése egyáltalán nem egyértelmű.

Forrás: Reddit

A helyzet súlyosságát jól mutatja, hogy Guy Swann szerint ez volt minden idők legsúlyosabb csapása a hardveres bitcoin-védelem tekintetében, aminek most a teljes hitelessége megkérdőjeleződik.

Belépünk az AI-támadások korába

Első körben a legfontosabb a teljes pánik elkerülése: a ColdCard esetétől többek között a Trezor és a Ledger is igyekszik elhatárolódni, és várhatóan minden más hardvertárca-gyártó felül fogja vizsgálni saját modelljét, hogy biztosan kizárhassák az ilyen jellegű hibák előfordulását. Az előbb említett szereplők azonnal hangsúlyozták, hogy eltérő forrást használnak, mint a ColdCard – vagyis náluk ilyen jellegű hiba nem állhat fenn.

Forrás: Reddit

Novak egyik, már nem elérhető X-bejegyzésében arra utalt, hogy számolniuk kell azzal az eshetőséggel, hogy valaki fejlett mesterséges intelligencia-modell használatával vizsgálta át a nyílt forráskódot, és emiatt könnyen beléphetünk abba a korba, amikor az AI miatt már nincs egyetlen egy platform sem biztonságban.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo