Miljonstöld skakar kryptovärlden – säkerhetsbugg låg bakom

Publicerad

En allvarlig säkerhetsmiss i en populär hårdvaruplånbok för Bitcoin har lett till en av de största stölderna på länge. Angripare lyckades komma över kryptotillgångar värda omkring 70 miljoner dollar – utan att behöva lura användarna med nätfiske eller skadlig kod.

En kritisk sårbarhet i firmware till Coldcard, en av de mest välkända hårdvaruplånböckerna för Bitcoin, har utnyttjats i en omfattande attack. Enligt analyser av blockkedjan tömdes över tusen plånböcker på sammanlagt omkring 1 080 Bitcoin, motsvarande drygt 70 miljoner dollar vid attacktillfället. Det rapporterar TechSpot.

Buggen fanns i hur plånboken skapade nycklar

Det allvarligaste med incidenten är att angriparna inte behövde stjäla användarnas återställningsfraser eller infektera deras datorer.

Annons

Enligt uppgifter som TechSpot hänvisar till låg felet i hur vissa versioner av Coldcards firmware genererade de slumpmässiga nycklar som ligger till grund för en plånboks återställningsfras. Om slumpen inte är tillräckligt stark kan en angripare i teorin räkna ut samma nyckel och därmed få full kontroll över plånboken.

Läs mer: Glömde Bitcoinlösen – AI räddade hans 4 miljoner

Äldre plånböcker drabbades hårdast

Attacken riktades främst mot plånböcker som skapats med sårbara firmwareversioner. Många av de drabbade adresserna hade varit inaktiva under flera år innan de tömdes under en kort tidsperiod.

Coinkite, företaget bakom Coldcard, har bekräftat sårbarheten och släppt nya firmwareversioner. Företaget uppmanar samtidigt användare som skapade sina plånböcker med berörda versioner att inte nöja sig med en uppdatering, utan även skapa en helt ny återställningsfras och flytta sina Bitcoin till den nya plånboken.

Läs mer: Bakdörr kan ge hackare fri tillgång till din krypto

Visar hur viktig slumpen är

För de flesta användare är en återställningsfras något man bara skriver ned och sparar. Men säkerheten bygger helt på att frasen skapas med tillräckligt hög slumpmässighet.

Om processen bakom nyckelgenereringen innehåller ett fel kan en hårdvaruplånbok förlora en av sina viktigaste säkerhetsfördelar. Händelsen visar därför att även produkter som lagrar kryptotillgångar offline kan bli sårbara om den underliggande firmware innehåller kritiska buggar.

Vinn ett presentkort på Webhallen. Delta i vår giveaway för chansen att vinna 3000 kr.