Changpeng Zhao (CZ) Bitcoin иелеріне ескерту жасады. Аппараттық әмияндар да істен шығуы ықтимал. Ол Coldcard бағдарламалық жасақтамасындағы ақаудың салдарынан ұрылар жеке кілттерді анықтап, 70 миллион долларға жуық қаражатты еншілеу оқиғасынан бірнеше күн кейін пікір білдірді.
Galaxy және Block зерттеушілер ұрлықты бақылап отырды. 30 шілде күні 41 минут ішінде шабуылдаушылар 1 196 әмиянды босатып кетті. Ешкім бірде-бір құрылғыға қол тигізген жоқ.
CZ суық әмияндарды пайдаланудың шектеулері туралы айтты
Binance биржасының негізін қалаушы әрі бұрынғы бас директоры CZ әмиян ескі, сенімді болғанымен, бәрібір ақауға ұшырауы ықтимал екенін айтты.
Ол өз жазбасын жариялаған кезде бұған дейінгі есептер шығын мөлшерін 38 млн доллар деп көрсеткен еді. Шын мәнінде бұл көрсеткіш екі есеге жуық жоғары болып шықты.
«Аппараттық әмияндарда да ақаулар кездесуі мүмкін. Ұзақ тарихы бар ескі әмияндарда да сондай ақаулар болуы ықтимал. Одан қалай қорғану керек? Бәлкім қаражатыңызды бірнеше әмиян арасында бөлу керек шығар? Бұл жерде де басқа тәуекелдер туындайды. Ештеңеде 100%-дық сенімділік жоқ. Хабардар болыңыз. SAFU болыңыз!» деп жазды CZ.
X парақшамызға жазылыңыз, соңғы жаңалықтарды біріншілердің қатарында біліп отыратын боласыз
Ол коиндарды бірнеше әмиян арасында таратуға кеңес беріп отыр. Алайда бұлай жасаудың жаңа тәуекелдері де бар екенін мойындады.
CZ жуырда жіберген қателіктерін ашық мойындай бастады. Солардың бірі — қазіргі нарықтағы құны 300 млрд доллардан асқан стейблкоин нарығын бағаламағаны болатын.
Coldcard бағдарламалық жасақтамасындағы қате қалай сийдтерді болжауға мүмкіндік берді
Әр әмиян бір алып құпия саннан басталады. Оны сийд деп атайды. Барлық кілт пен мекенжай сол сийдтен туындайды. Бұл сан кездейсоқ болуы керек. Coldcard кездейсоқтық үшін арнайы чип қолданды.
2021 жылдың наурызында кодтау қатесі пайда болды. Содан кейін басты міндет әлсіз қосалқы жүйеге берілді. Ол құрылғының сериялық нөмірі мен сағатынан тәуелді болды. Екеуін де анықтауға болады.
Осыдан кейін бұл сан алып болудан қалды. Block инженерлері тағайындаған диапазон жаңа модельдерде шамамен төрт млрд нұсқаны құрады. Компьютер ол көлеммен оңай жұмыс істей алады.
Ұрылар сийдтерді өздері жасап шықты. Әр санды мекенжайға айналдырып, кейін ашық блокчейннен теңгерімі бардарды сканерледі.
Galaxy сарына сәйкес, барлық қиып алуларда нақты бірдей комиссия төленген, бұл қалыптыдан әлдеқайда жоғары. Ешқайсысы қалдық қаражат қалдырмаған. Оның бәрі бағдарламалық жасақтамаға тән, адам емес.
«Толық оқиға алты блок пен 41 минутқа созылды. Үш аралық блокта ешқандай қиып алу әрекеті тіркелмеген, яғни транзакциялар топ-топпен жіберілген, үздіксіз ағын болған жоқ», — деді Galaxy зерттеушілері өз есебінде.
Иелері сийдтерін әлі де өздігінен тексере алмайды
Coinkite барлық модель үшін түзетілген бағдарламалық жасақтаманы ұсынды. Дегенмен, жаңарту бұрыннан бар сийдті қалпына келтіре алмайды.
Егер сіздікі әшкере болса, жаңа сийд пен жаңа әмиян қажет. BeInCrypto-ның бұған дейінгі Coldcard ұрлығы туралы мақаласында қадамдар толықтай түсіндірілген.
Екі тиімді шара бар. Кеңесте, әмиянды орнату кезінде 50 немесе одан көп жеке кубикті лақтыру сийдті нығайта түсетіні айтылған. Жақсы өтіп сөз кез келгенін қосымша қорған қабырғасы етеді, дәл сол сияқты BIP39 өтіп сөзін қолдау телефондарда жоқтығына байланысты сыналған.
Отанды кезде үйде жүргізуге болатын ешқандай тексеру жоқ. Block сондай-ақ ескі Mk2 де қауіптілер санатына жатқызып отыр. Алайда Coinkite-тің кеңесінде бұл модель аталмаған.
Ұрланған коиндар қозғалыссыз тұр. Олар төрт әмиянда сақтаулы.
Galaxy әлсіз сийдтерде қаражат жатқан кезде, тағы да қиып алу ықтималдығы барын айтады. Block ұрыны ақылы деректер есептік жазбасы арқылы іздеп тауып, алынған мәліметтерді құқық қорғау органдарына берді.
Криптовалюта бұзылуында биыл ерекше жыл болғанымен, осы оқиға бәрінен ерекшеленеді. Кілтті сақтау процесі ең оңай мәселе болуы тиіс еді.









