“Galaxy Research” şirkətinin məlumatına görə, hücumlar iyulun 30-da başlayıb və dörd dalğa halında davam edib. Cəmi 41 dəqiqə ərzində 1196 cüzdandan 1082,65 bitkoin çıxarılıb. Ümumilikdə isə 5294 “Coldcard” cüzdanı hədəf alınıb və 118 milyon ABŞ dolları dəyərində vəsait oğurlanıb.
Bu boşluq necə yaranıb?
“Block” şirkətinin araşdırmasına görə, problem “Coldcard” proqram təminatındakı təsadüfi ədəd generatorunun (GÇ) inteqrasiya səhvi ilə bağlıdır. “Coinkite” şirkəti 2021-ci ilin martında kriptoqrafik kitabxananı yeniləyərkən, təsadüfi ədədlərin yaradılması prosesi səhvən aparat səviyyəsindəki STM32 generatorundan daha zəif olan proqram təminatı əsaslı Yasmarang generatoruna yönləndirilib.
Hansı cihazlar təhlükə altındadır?
“Coinkite” xəbərdarlıq edir ki, aşağıdakı cihazlar və proqram versiyaları risk altındadır:
- Mk2 və Mk3 modelləri: 4.0.1 - 4.1.9 versiyaları;
- Mk4 və Mk5 modelləri: 5.6.0-dan aşağı standart versiyalar və ya 6.6.0X Edge versiyaları;
- Q modelləri: 1.5.0Q-dan aşağı standart versiyalar və ya 6.6.0QX Edge versiyaları.
Şirkət qeyd edir ki, “TAPSIGNER”, “OPENDIME” və “SATSCARD” cihazları fərqli kod bazasından istifadə etdikləri üçün bu boşluqdan təsirlənməyib. Hazırda “Coinkite” təhlükəli proqram təminatına malik olan bütün anbarda saxlanılan cihazları məhv etdiyini bildirib.






