Kazakh

40 минут ішінде 70 млн доллар жоғалды: CZ Coldcard-қа қатысты ойымен бөлісті

  • Coldcard бағдарламалық жасақтамасындағы ақау ұрыларға 1 196 Bitcoin әмиянынан 70 млн долларды шығарып алуға мүмкіндік берді
  • CZ ескі, сенімді аппараттық әмияндар да бұзылып қалуы ықтимал деп айтып, қаражатты бөліп сақтауға кеңес берді.
  • Coinkite шешім ұсынды, алайда әлсіз ескі сидтерді жаңа әмияндарға ауыстыру қажет.

Changpeng Zhao (CZ) Bitcoin иелеріне ескерту жасады. Аппараттық әмияндар да істен шығуы ықтимал. Ол Coldcard бағдарламалық жасақтамасындағы ақаудың салдарынан ұрылар жеке кілттерді анықтап, 70 миллион долларға жуық қаражатты еншілеу оқиғасынан бірнеше күн кейін пікір білдірді.

Galaxy және Block зерттеушілер ұрлықты бақылап отырды. 30 шілде күні 41 минут ішінде шабуылдаушылар 1 196 әмиянды босатып кетті. Ешкім бірде-бір құрылғыға қол тигізген жоқ.

CZ суық әмияндарды пайдаланудың шектеулері туралы айтты

Binance биржасының негізін қалаушы әрі бұрынғы бас директоры CZ әмиян ескі, сенімді болғанымен, бәрібір ақауға ұшырауы ықтимал екенін айтты.

Ол өз жазбасын жариялаған кезде бұған дейінгі есептер шығын мөлшерін 38 млн доллар деп көрсеткен еді. Шын мәнінде бұл көрсеткіш екі есеге жуық жоғары болып шықты.

«Аппараттық әмияндарда да ақаулар кездесуі мүмкін. Ұзақ тарихы бар ескі әмияндарда да сондай ақаулар болуы ықтимал. Одан қалай қорғану керек? Бәлкім қаражатыңызды бірнеше әмиян арасында бөлу керек шығар? Бұл жерде де басқа тәуекелдер туындайды. Ештеңеде 100%-дық сенімділік жоқ. Хабардар болыңыз. SAFU болыңыз!» деп жазды CZ.

X парақшамызға жазылыңыз, соңғы жаңалықтарды біріншілердің қатарында біліп отыратын боласыз

Ол коиндарды бірнеше әмиян арасында таратуға кеңес беріп отыр. Алайда бұлай жасаудың жаңа тәуекелдері де бар екенін мойындады.

CZ жуырда жіберген қателіктерін ашық мойындай бастады. Солардың бірі — қазіргі нарықтағы құны 300 млрд доллардан асқан стейблкоин нарығын бағаламағаны болатын.

Coldcard бағдарламалық жасақтамасындағы қате қалай сийдтерді болжауға мүмкіндік берді

Әр әмиян бір алып құпия саннан басталады. Оны сийд деп атайды. Барлық кілт пен мекенжай сол сийдтен туындайды. Бұл сан кездейсоқ болуы керек. Coldcard кездейсоқтық үшін арнайы чип қолданды.

2021 жылдың наурызында кодтау қатесі пайда болды. Содан кейін басты міндет әлсіз қосалқы жүйеге берілді. Ол құрылғының сериялық нөмірі мен сағатынан тәуелді болды. Екеуін де анықтауға болады.

Осыдан кейін бұл сан алып болудан қалды. Block инженерлері тағайындаған диапазон жаңа модельдерде шамамен төрт млрд нұсқаны құрады. Компьютер ол көлеммен оңай жұмыс істей алады.

Ұрылар сийдтерді өздері жасап шықты. Әр санды мекенжайға айналдырып, кейін ашық блокчейннен теңгерімі бардарды сканерледі.

Galaxy сарына сәйкес, барлық қиып алуларда нақты бірдей комиссия төленген, бұл қалыптыдан әлдеқайда жоғары. Ешқайсысы қалдық қаражат қалдырмаған. Оның бәрі бағдарламалық жасақтамаға тән, адам емес.

Coldcard оқиғасы 41 минут ішінде болғаны туралы хабарланды
Coldcard оқиғасы 41 минут ішінде болғаны туралы хабарланды. Ақпарат көзі: Galaxy research

«Толық оқиға алты блок пен 41 минутқа созылды. Үш аралық блокта ешқандай қиып алу әрекеті тіркелмеген, яғни транзакциялар топ-топпен жіберілген, үздіксіз ағын болған жоқ», — деді Galaxy зерттеушілері өз есебінде.

Иелері сийдтерін әлі де өздігінен тексере алмайды

Coinkite барлық модель үшін түзетілген бағдарламалық жасақтаманы ұсынды. Дегенмен, жаңарту бұрыннан бар сийдті қалпына келтіре алмайды.

Егер сіздікі әшкере болса, жаңа сийд пен жаңа әмиян қажет. BeInCrypto-ның бұған дейінгі Coldcard ұрлығы туралы мақаласында қадамдар толықтай түсіндірілген.

Екі тиімді шара бар. Кеңесте, әмиянды орнату кезінде 50 немесе одан көп жеке кубикті лақтыру сийдті нығайта түсетіні айтылған. Жақсы өтіп сөз кез келгенін қосымша қорған қабырғасы етеді, дәл сол сияқты BIP39 өтіп сөзін қолдау телефондарда жоқтығына байланысты сыналған.

Отанды кезде үйде жүргізуге болатын ешқандай тексеру жоқ. Block сондай-ақ ескі Mk2 де қауіптілер санатына жатқызып отыр. Алайда Coinkite-тің кеңесінде бұл модель аталмаған.

Ұрланған коиндар қозғалыссыз тұр. Олар төрт әмиянда сақтаулы.

Galaxy әлсіз сийдтерде қаражат жатқан кезде, тағы да қиып алу ықтималдығы барын айтады. Block ұрыны ақылы деректер есептік жазбасы арқылы іздеп тауып, алынған мәліметтерді құқық қорғау органдарына берді.

Криптовалюта бұзылуында биыл ерекше жыл болғанымен, осы оқиға бәрінен ерекшеленеді. Кілтті сақтау процесі ең оңай мәселе болуы тиіс еді.


BeInCrypto ұсынған криптовалюта нарығына қатысты ең соңғы талдауды оқу үшін мында басыңыз.

Жауапкершіліктен бас тарту

Біздің веб-сайттағы барлық ақпарат адал ниетпен және тек жалпы ақпарат беру мақсатында жарияланады. Біздің веб-сайттағы ақпаратқа сүйеніп қабылданған кез келген шешімге оқырманның өзі жауапты болады. Қосымша ақпаратты біздің Пайдалану шарттары, Құпиялылық саясаты және Жауапкершіліктен бас тарту ескертпесі беттерінен оқи аласыз.