FinexKryptoměnyPanika na kryptoměnovém trhu. Útočník napadl populární hardwarovou peněženku a odcizil přes miliardu
Panika na kryptoměnovém trhu. Útočník napadl populární hardwarovou peněženku a odcizil přes miliardu
Útočník již ukradl z hardwarových peněženek Coldcard přes 1 300 bitcoinů. Využil předvídatelné seedy a vyvolal výrazný přesun bitcoinů na burzy. Jak se k seedům dostal?
Bezpečnost hardwarových peněženek stojí na předpokladu, že privátní klíč nelze uhodnout. Incident kolem zařízení Coldcard ale ukazuje na jasné riziko.
Útočník peněženku nemusel připojit, prolomit ani získat klíč phishingem. Stačilo znovu vytvořit omezený výčet seedů, které vznikly kvůli chybě ve firmwaru.
Během dosud odhalených čtyř vln útočník odčerpal celkem 1 367 BTC z 4 585 adres, což při momentální ceně Bitcoinu představuje téměř 89 milionů dolarů (1,8 mld. Kč).
Tento incident zároveň vede ke znatelnému přesunu bitcoinů na centralizované burzy.
Co se vlastně stalo?
Celá tato událost sahá až do roku 2021, kdy software umístěný v hardwarovém zařízení při vytváření seedu použil místo hardwarového generátoru předvídatelný softwarový mechanismus.
Softwarový generátor poté vytvořil seed, který se skládal ze sériového čísla zařízení a časových údajů. Sériové číslo je pevný výrobní údaj, přičemž časové údaje lze na vlastním zařízení zúžit nebo vypočítat.
Zdroj: galaxyresearch.com
Mechanismus útoku
Prostor potenciálních seedů se tak z prakticky nepředstavitelného množství zmenšil na omezený, výpočetně dohledatelný rozsah. U modelů Mk4, Q a Mk5 jej bezpečnostní týmy odhadly zhruba na čtyři miliardy možností.
Útočník může na vlastním hardwaru vytvářet potenciální seedy, odvozovat z nich veřejné adresy a porovnávat je s blockchainem. Zařízení oběti přitom nemusí být připojené k internetu ani zapnuté.
Ohrožená zařízení
Analýza Galaxy Research ukázala, že mezi nabouranými peněženkami bylo 1 183 adres ve formátu Native SegWit, sedm ve starším standardu a šest v ještě starším formátu.
Výrobce napadených zařízení, společnost Coinkite, v sobotu uvedla, že se incident týká seedů vytvořených na modelech Mk2 a Mk3 s firmwarem 4.0.1 až 4.1.9 i seedů vytvořených na Mk4, Mk5 a Q před opravnými verzemi.
Opravené verze jsou 4.2.0 pro Mk2 a Mk3, 5.6.0 pro Mk4 a Mk5 a 1.5.0Q pro Q. Seed ovšem nelze změnit a ohrožené prostředky je nutné okamžitě převést do nově vytvořené peněženky.
Jednotlivé vlny útoků
První zdokumentovaný koordinovaný útok proběhl již ve čtvrtek, kdy z 1 196 peněženek bylo během 41 minut vyvedeno 1 082,65 BTC.
Další vlny útoků proběhly v pátek a v sobotu, které zasáhly 1 912 adres a bylo během nich ukradeno přibližně 208 BTC, tedy v průměru něco přes 0,1 BTC na oběť. Během prvního útoku to naopak bylo téměř jeden Bitcoin na adresu.
Poslední vlna útoků měla proběhnout dnes v ranních hodinách, upozornil na síti X Alex Thorn z Galaxy Research. Podle něj mohlo být napadeno až 709 adres, které měly 448 bitcoinů.
Přesuny bitcoinů na burzy
Reakce uživatelů na tento incident byla patrná na burzách. Denní vklady bitcoinů na burzy v transakcích pod 10 BTC vyskočily v pátek na 7 300 BTC, nejvíce od 6. února.
Počet denně aktivních adres vzrostl z 645 000 ve čtvrtek na téměř milion následující den.
Zdroj: X.com
Přesuny bitcoinů na burzy
Objem převodů nižších než 1 BTC dosáhl 39 600 BTC, těsně pod úrovní 39 900 BTC ze 16. listopadu 2022, tedy dne po vyhlášení bankrotu FTX.
Celkem na burzy přiteklo v pátek 11 163 BTC. Množství bitcoinů v peněženkách spojených s centralizovanými burzami se zvýšilo z 2,7 milionu BTC před incidentem na 2,715 milionu BTC.
Akcie CSG se od IPO propadly o více než 50 %. Příležitost desetiletí, nebo varování?
Na CSG se v posledních měsících snesla vlna negativních zpráv.
Nechtěli jsme ale zůstat jen u titulků, a tak jsme detailně rozebrali short report, valuaci i výhled společnosti, abychom zjistili, jak to doopravdy je.
Jde o jednu z nejzajímavějších podhodnocených akcií současnosti, nebo trh současná rizika oceňuje správně?
Analytik specializující se na investování, akciové trhy a kryptoměny. Je absolventem bakalářského studia na Vysoké škole ekonomické v Praze a v současnosti zde pokračuje v navazujícím magisterském studiu.
Na finančních trzích se pohybuje již více než deset let a dlouhodobě se věnuje analýze tradičních i kryptoměnových trhů. Ve Finexu působí jako šéfredaktor a zaměřuje se na investování, makroekonomii a aktuální dění na finančních trzích.
Abychom Vám mohli poskytnout co nejlepší služby, používáme různé technologie, mezi které patří i soubory cookies.
Váš souhlas s použitím těchto technologií nám umožní zpracovávat údaje, jako je Vaše chování při používání našeho webu. Díky tomu můžeme náš web dále zlepšovat. Nesouhlas nebo odvolání souhlasu může nepříznivě ovlivnit určité vlastnosti a funkce těchto webových stránek.
Technické
Vždy aktivní
Technické cookies jsou nezbytně nutné pro legitimní účel umožnění použití služby, kterou si náš čtenář nebo uživatel výslovně vyžádal navštívením stránek a není možné je vypnout.
Předvolby
Technické uložení nebo přístup je nezbytný pro legitimní účel ukládání preferencí, které nejsou požadovány odběratelem nebo uživatelem.
Statistiky
Cookies využívané výhradně pro statistické a analytické účely, abychom naše stránky mohli neustále zlepšovat dle toho, jak se naši čtenáři a uživatelé chovají a jaké mají preference.Technické uložení nebo přístup, který se používá výhradně pro anonymní statistické účely. Bez předvolání, dobrovolného plnění ze strany vašeho Poskytovatele internetových služeb nebo dalších záznamů od třetí strany nelze informace, uložené nebo získané pouze pro tento účel, obvykle použít k vaší identifikaci.
Marketing
Cookies používané k vytvoření uživatelských profilů za účelem zobrazování reklamy nebo sledování chování na webových stránkách pro podobné marketingové účely.