Уязвимость в Bitcoin-кошельках привела к потере 594 BTC
Баг в генераторе случайных чисел аппаратного кошелька сделал seed-фразы предсказуемыми — и злоумышленники этим воспользовались. За 25 минут было выведено 594 BTC (~$38 млн).
Проблема в том, что безопасность seed-фразы полностью зависит от качества случайности при её генерации. Если RNG (генератор случайных чисел) работает с ошибкой, фраза, которая должна быть криптографически непредсказуемой, становится уязвимой для перебора.
Если у вас старый аппаратный кошелёк — стоит проверить, не попадает ли он под известные уязвимости прошивки, и при необходимости перегенерировать seed на актуальной версии.
Источник
Trade on Binance
Уязвимость в Bitcoin-кошельках привела к потере 594 BTC
Баг в генераторе случайных чисел аппаратного кошелька сделал seed-фразы предсказуемыми — и злоумышленники этим воспользовались. За 25 минут было выведено 594 BTC (~$38 млн).
Проблема в том, что безопасность seed-фразы полностью зависит от качества случайности при её генерации. Если RNG (генератор случайных чисел) работает с ошибкой, фраза, которая должна быть криптографически непредсказуемой, становится уязвимой для перебора. В подобных случаях атакующему не нужно взламывать сам блокчейн или подбирать приватный ключ напрямую: достаточно восстановить закономерность, по которой формировались seed-фразы, а затем получить доступ к кошелькам, созданным на основе этой ошибки.
Судя по сообщениям, атака затронула устройства и прошивки, где использовался ненадёжный источник энтропии при первичной генерации ключей. Это особенно опасно, потому что внешне кошелёк может работать как обычно: средства отображаются, транзакции подписываются, а проблема остаётся незаметной до момента кражи. В таких сценариях злоумышленники нередко автоматизируют поиск слабых seed-фраз и быстро выводят средства на цепочку промежуточных адресов, после чего отследить и вернуть активы становится крайне сложно.
Если у вас старый аппаратный кошелёк — стоит проверить, не попадает ли он под известные уязвимости прошивки, и при необходимости перегенерировать seed на актуальной версии. Важно не только обновить устройство, но и создать новую seed-фразу в безопасной среде, а старые адреса больше не использовать для хранения крупных сумм. Также полезно проверить официальные объявления производителя и рекомендации по миграции средств.
Для владельцев криптовалют это ещё один повод помнить: надёжность аппаратного кошелька определяется не только защитой устройства, но и качеством его криптографической реализации.
Источник
Trade on Binance
ФИНАНСОВЫЙ ОБОЗРЕВАТЕЛЬ Все о финансах и заработке