Conform Go4IT: Breșă majoră de securitate la Coinkite: Hackerii au golit mii de portofele „cold” de peste 110 milioane de dolari
Hackerii au reușit să sustragă peste 100 de milioane de dolari în Bitcoin din mii de portofele „cold” gestionate de firma canadiană Coinkite, în ciuda faptului că acestea erau considerate extrem de sigure prin utilizarea cheilor hardware fizice deținute de utilizatori. Atacul, care a exploatat o vulnerabilitate software, a permis infractorilor cibernetici să reconstruiască „frazele seed”, secvențele de cuvinte ce reprezintă cheia principală de acces la portofelele offline.
Johnathan Goodman, unul dintre clienții afectați, a declarat pentru Bloomberg că și-a dat seama imediat de proporțiile dezastrului. Cele trei portofele pe care le deținea au fost golite complet în doar câteva minute, în seara zilei de 29 iulie. Acest incident ridică semne de întrebare cu privire la siguranța sistemelor din industria criptomonedelor, care este încă insuficient reglementată, evidențiind vulnerabilități structurale.
Estimări și reacția companiei
Potrivit analizei firmei Galaxy Research, inițial au fost retrase aproximativ 110 milioane de dolari în Bitcoin din 5.000 de conturi. Numărul portofelelor compromise a crescut la cel puțin 7.300 până luni. Coinkite a informat clienții săi despre existența erorii pe 30 iulie și a declarat că depune eforturi pentru a sprijini utilizatorii afectați. Totuși, compania a refuzat să ofere o cifră oficială a pagubelor până la finalizarea unei analize amănunțite.
Reprezentanții Coinkite au precizat pentru Bloomberg că nu pot confirma sau comenta estimările făcute de terți. Verificările interne de securitate au indicat prezența mai multor erori critice în aplicațiile software care utilizează modele avansate de inteligență artificială. Din motive legale, legate de posibile litigii, Coinkite a suspendat temporar procedura automată de ștergere a datelor clienților și păstrează înregistrările peste termenul standard.
Vulnerabilități în securitatea cripto
Acest atac cibernetic pune în lumină fragilitatea sistemelor de securitate din universul criptomonedelor. Portofelele „cold”, menite să stocheze activele digitale offline pentru o protecție maximă, s-au dovedit a fi vulnerabile în fața unor atacatori bine pregătiți. Exploatarea „frazelor seed” este o metodă de atac devastatoare, deoarece acestea oferă acces complet la fondurile din portofel.
Industria criptomonedelor, deși în continuă expansiune, se confruntă cu provocări majore legate de reglementare și securitate. Lipsa unor standarde universale și apariția rapidă a noilor tehnologii, inclusiv inteligența artificială, pot crea noi breșe pe care infractorii le pot exploata. Investitorii rămân expuși riscurilor, iar astfel de incidente subliniază necesitatea unor măsuri de securitate mult mai riguroase și a unei supravegheri sporite din partea autorităților.
Estimările inițiale ale firmei Galaxy Research indică o sumă de 110 milioane de dolari sustrasă din cel puțin 5.000 de conturi. Până luni, numărul portofelelor afectate a ajuns la peste 7.300.
Sursa: Go4IT
