Xakerlar eng ishonchli apparat bitcoin hamyonlaridan $110 mlndan ortiq mablag‘ni o‘g‘irladi. Bu haqda Bloomberg xabar berdi.

O‘tgan hafta oxirida Kanadaning Coinkite kompaniyasi foydalanuvchilarni Coldcard sovuq kriptohamyonlaridagi zaiflik haqida ogohlantirdi.

Qayd etilishicha, dasturiy ta’minotdagi xatolik sabab kriptovalyutani himoya qiluvchi maxfiy kalitlar xavf ostida qoldi.

Muammo seed-fraza — hamyonni tiklash uchun ishlatiladigan maxfiy so‘zlar ketma-ketligini yaratish jarayonida yuzaga kelgan.

Block kompaniyasi muhandislari aniqlashicha, tasodifiy sonlar generatoridagi xatolik sabab ayrim seed-frazalar yetarlicha tasodifiy yaratilmagan. Natijada tajribali xakerlar ularni hisoblab topib, foydalanuvchilarning maxfiy kalitlarini tiklagan va hamyonlardagi bitcoinlarni boshqa manzillarga o‘tkazgan.

Dastlab zarar $38 mln deb baholangan bo‘lsa, hujumlar davom etishi oqibatida bu ko‘rsatkich bir necha kun ichida keskin oshgan.

Galaxy Research ma’lumotlariga ko‘ra, dushanbaga qadar xakerlar qariyb 5 mingta hamyonni bo‘shatishga muvaffaq bo‘lgan. O‘g‘irlangan mablag‘ 1755 dan ortiq bitcoin, ya’ni $110 mlndan ko‘proqni tashkil etadi.

Keng ko‘lamli hujumga seed-fraza (tiklash iborasi) uchun tasodifiy sonlar generatoridagi xatolik sabab bo‘lgan. Ushbu zaiflik jinoyatchilarga foydalanuvchilarning kirish kalitlarini tizimli ravishda hisoblab topish imkonini bergan.

Failsafe kompaniyasi bosh direktori Aneyrin Flinnning ta’kidlashicha, kriptovalyutani to‘liq avtonom tarzda himoya qilishning imkoni yo‘q.

“Agar matematik asos buzilgan bo‘lsa, parollaringizni teskari muhandislik usuli orqali tiklash mumkin”, — dedi ekspert.

Jabrlanuvchilardan biri Jonatan Gudman avvaliga bu muammo unga taalluqli emas deb o‘ylaganini aytdi. Biroq hamyonini tekshirganida, bir necha daqiqa ichida uchala hamyonidagi barcha bitcoinlar yechib olinganini ko‘rgan.

Coinkite zaiflikni bartaraf etuvchi yangi dasturiy ta’minotni chiqarganini ma’lum qildi. Ammo kompaniya eski zaif versiyada yaratilgan seed-frazalar faqat yangilanishni o‘rnatish bilan himoyalanmasligini, foydalanuvchilar yangi seed-fraza yaratib, mablag‘larini yangi hamyonga ko‘chirishlari kerakligini ta’kidladi.


Avvalroq Spot GitHub platformasi fayllar omborining buzib kirilganini tasdiqlagani haqida yozgandi.

Platforma tergov doirasida zaruratga qarab qo‘shimcha choralar ko‘rishga va tergov yakunlangach, batafsilroq hisobot e’lon qilishga va’da berdi.