פרצת אבטחה בארנקי Coldcard הובילה לגניבת 1,367 ביטקוין

קהילת הקריפטו העולמית הוכתה על ידי אחת מגניבות הביטקוין המהירות ביותר שתועדו עד כה, שבמהלכה נגנבו יותר מ־1,367 ביטקוין בשווי העולה על 88 מיליון דולר. לפי הדיווחים, תוקפי סייבר הפעילו סקריפט אוטומטי שרוקן אלפי ארנקי קריפטו ברחבי העולם בתוך 41 דקות בלבד. המתקפה חשפה פגיעות חמורה בקרב משתמשים שארנקיהם נוצרו באמצעות מנגנון חלש ליצירת מפתחות פרטיים.
חשוב להדגיש כי האירוע לא התרחש בבורסת קריפטו, אלא השפיע על משתמשי ארנקי החומרה של Coldcard. לדברי אנליסטים, הגניבה התאפשרה בעקבות פרצת אבטחה בגרסאות קושחה מסוימות של המכשירים. כשל במנגנון יצירת המספרים האקראיים גרם להפקת מילות גיבוי צפויות, שאפשרו לתוקפים לשחזר את המפתחות הפרטיים של הארנקים שנפגעו ולהעביר את כל הכספים לכתובות שבשליטתם.
מאחר שכל העסקאות נחתמו באמצעות מפתחות פרטיים תקפים, הן נחשבו לחוקיות מבחינת רשת הבלוקצ’יין. כתוצאה מכך, לא ניתן היה לעצור את ההעברות או להשיב את הכספים שנגנבו. האירוע ממחיש פעם נוספת את החשיבות של אבטחת נכסים דיגיטליים לנוכח העלייה בהיקף איומי הסייבר. מומחים מדגישים כי רשת הביטקוין עצמה לא נפרצה, וכי מקור התקלה היה בפרצת האבטחה של רכיב חומרה מסוים ולא בפרוטוקול הבלוקצ’יין.
כדי לצמצם את הסיכון לאירועים דומים, מומלץ למחזיקי מטבעות קריפטו לעדכן באופן קבוע את הקושחה של ארנקי החומרה באמצעות גרסאות רשמיות של היצרן. בנוסף, מומלץ להשתמש בגרסאות התוכנה העדכניות ביותר ולהקפיד על שמירת מילות הגיבוי ופרטי השחזור במצב לא מקוון ובמקום מאובטח.
