Tehnologie

Hackerii au golit mii de portofele Coinkite, furt de peste 110 milioane USD

Hackerii au golit mii de portofele Coinkite, furt de peste 110 milioane USD

Conform Go4IT: Breșă majoră de securitate la Coinkite: Hackerii au golit mii de portofele „cold” de peste 110 milioane de dolari

Mii de portofele de criptomonede considerate extrem de sigure, gestionate de firma canadiană Coinkite, au fost golite de peste 100 de milioane de dolari în Bitcoin. Atacul, care a vizat portofele „cold” – offline – a exploatat o vulnerabilitate software care a permis atacatorilor să recupereze „frazele seed”, cheia principală de acces la fonduri.

Acest incident grav ridică noi semne de întrebare privind securitatea în industria criptomonedelor, o piață încă în curs de reglementare. Victimele au pierdut sume considerabile, observând retrageri masive în doar câteva minute.

Cum a fost posibil furtul

Hackerii au profitat de o eroare specifică în software-ul Coinkite. Această breșă le-a permis să reconstruiască secvențele de cuvinte (fraze seed) care protejează portofelele offline. Deși portofelele „cold” sunt menite să ofere un nivel sporit de siguranță prin stocarea cheilor private offline, eroarea software a compromis această protecție.

Johnathan Goodman, unul dintre clienții afectați, a descris momentele de panică, afirmând că a observat notificări roșii de retragere pe ecran. Cele trei portofele pe care le deținea au fost complet golite în seara zilei de 29 iulie, într-un interval extrem de scurt.

Amploarea pagubelor și reacția companiei

Estimările inițiale ale firmei de analiză Galaxy Research indică o sumă de aproximativ 110 milioane de dolari în Bitcoin, retrasă din 5.000 de conturi. Până luni, numărul portofelelor compromise a urcat la cel puțin 7.300, sugerând o extindere a atacului.

Coinkite a recunoscut existența vulnerabilității pe 30 iulie și a informat clienții săi. Compania afirmă că depune eforturi pentru a asista utilizatorii afectați. Cu toate acestea, Coinkite refuză să confirme o cifră oficială a daunelor până la finalizarea unei investigații interne amănunțite.

Reprezentanții companiei au declarat pentru Bloomberg că nu pot valida sau comenta estimările provenite de la terți. Verificările interne au identificat multiple erori critice în aplicațiile software care utilizează modele avansate de inteligență artificială.

Pentru a respecta obligațiile legale și a facilita posibile litigii, Coinkite a suspendat temporar ștergerea automată a datelor clienților și extinde perioada de păstrare a înregistrărilor.

Sursa: Go4IT