Defectul din inima securității
Victimele unui bug major la portofelul hardware Coldcard iau în considerare acum un proces colectiv împotriva Coinkite, compania producătoare. Problema, care a dus la pierderi masive de Bitcoin, provine dintr-un defect în procesul de generare a cheilor private (seed-urilor) portofelului.
Știri de ultimă oră
MAXYZ cere 6 milioane de BAL pentru protocolul viitor
SEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoare
Shiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarte
Grok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile cryptoAceste pierderi s-au acumulat în doar două zile, subliniind gravitatea breșei de securitate.
Responsabilitatea producătorilor de portofele
Coinkite, dezvoltatorul portofelului hardware Coldcard, se confruntă cu provocări juridice serioase. Valoarea totală a fondurilor pierdute este estimată la peste 88 de milioane de dolari.
Un defect în codul de generare a seed-urilor ar fi cauzat pierderea a peste 1.300 de Bitcoin. Această vulnerabilitate a provocat un prejudiciu financiar semnificativ pentru numeroși utilizatori.
Ce este un cod de generare a cheilor private?
Un proces colectiv ar putea stabili un precedent important, forțând producătorii de portofele hardware să își asume o responsabilitate mai mare. Portofelele hardware sunt concepute să ofere securitate maximă, iar un defect fundamental subminează încrederea utilizatorilor. O cheie privată (seed phrase) este o serie de cuvinte care permite accesul la fondurile digitale. Dacă generarea acestei chei nu este cu adevărat aleatorie, ea poate fi ghicită sau replicată, compromițând astfel securitatea.
Acest incident ar putea duce la standarde mai stricte în industrie.
Codul de generare a seed-urilor este algoritmul care creează fraza unică de recuperare pentru un portofel de criptomonede. Acest eveniment servește și ca un avertisment clar pentru utilizatori să fie mereu precauți.
Ce este un portofel hardware?
Această frază este esențială pentru accesarea și restaurarea activelor digitale. Un bug în generarea seed-urilor poate crea fraze predictibile sau mai puțin aleatorii. Acest lucru facilitează atacatorilor să ghicească sau să deriveze fraza, ducând la acces neautorizat și furt de fonduri.
Un portofel hardware este un dispozitiv fizic conceput pentru a stoca în siguranță cheile private ale criptomonedelor offline, protejându-le de atacurile cibernetice. Acesta oferă un nivel înalt de securitate, dar, așa cum demonstrează acest caz, nu este imun la erorile de software sau de implementare.
Alte știri:
RLUSD atinge pragul de 2,49 miliarde de tokenuri: Ripple accelerează expansiunea…
Actualizarea în lot a XRP Ledger-ului amânată la 9 octombrie…
Duelbits confirmă jaf de 7 milioane de dolari; platforma rămâne offline…
ARK Invest lansează tokenizarea fondului de venture capital de 1,3 miliarde de dolari…Conținut scris de redacția noastră x-change.ro / Ana-Maria Vasilescu și asistat AI.