Hackers rubano oltre 114 milioni di dollari in Bitcoin da wallet Coldcard
Un attacco informatico su larga scala sta colpendo i portafogli hardware Coldcard, con un bottino stimato ora a oltre 114 milioni di dollari in Bitcoin. L'ultima ondata di furti, iniziata domenica sera, ha visto il trasferimento di 388,9 Bitcoin, pari a circa 29 milioni di dollari, secondo l'analisi di Alex Thorn di Galaxy Research.
L'attacco è partito giovedì con il furto di oltre 35 milioni di dollari in Bitcoin. Coinkite, l'azienda produttrice di Coldcard, ha identificato la causa in un bug del firmware nelle versioni Mk3 a partire da marzo 2021. Il malfunzionamento ha costretto il sistema a utilizzare un generatore di numeri pseudocasuali software invece del generatore di numeri casuali hardware, permettendo agli hacker di indovinare le frasi seed degli utenti.
Risposta Rapida
- Oltre 114 milioni di dollari in Bitcoin sono stati rubati da wallet Coldcard
- Il bug del firmware ha reso vulnerabili i dispositivi Mk3 dal 2021
- Coinkite ha distrutto l'inventario rimanente e sospeso le spedizioni
- Gli hacker hanno utilizzato un provider di servizi blockchain per spostare i fondi
Le dimensioni dell'attacco
La transazione più grande registrata durante l'attacco ha coinvolto 51 Bitcoin, secondo Josef Tětek di Trezor. Coinkite ha successivamente ammesso che tutti i modelli Coldcard erano vulnerabili, con gli ingegneri che hanno avvertito che tutti gli indirizzi Bitcoin associati potrebbero essere a rischio.
La risposta di Coinkite
L'azienda ha dichiarato domenica di stare "facendo domande difficili sulla nostra azienda", riconoscendo l'impatto devastante dell'attacco. "Gli ultimi tre giorni sono stati tra i più duri nella storia della nostra azienda, e per molti di voi che leggete questo, sono stati qualcosa di molto peggio", ha affermato Coinkite.
L'azienda ha aggiunto che ha distrutto tutto l'inventario rimanente di Coldcard prodotto con il firmware vulnerabile e ha sospeso tutte le spedizioni. Coinkite produce diversi prodotti Bitcoin, tra cui i popolari portafogli hardware per cold storage.
L'indagine di Block
Ingegneri di Block, l'azienda di pagamenti, hanno indagato sull'attacco e hanno scoperto che gli hacker hanno utilizzato un importante provider di servizi blockchain per aiutare a spostare i fondi rubati. Block ha contattato il provider e le autorità federali con i risultati della loro indagine.
La vulnerabilità del firmware
Il bug del firmware ha causato un malfunzionamento critico nel processo di generazione delle seed. Invece di utilizzare il generatore di numeri casuali hardware, il dispositivo è ricorso a un generatore di numeri pseudocasuali software, molto meno sicuro. Questo ha permesso agli hacker di indovinare le frasi seed degli utenti e di accedere ai loro fondi.
Le conseguenze per gli utenti
Gli utenti di Coldcard sono stati invitati a trasferire immediatamente i loro fondi. Tuttavia, l'attacco ha avuto un impatto significativo su molti utenti, con Coinkite che ha riconosciuto che "i soldi che hanno impiegato anni a risparmiare sono andati, la fiducia che hanno impiegato anni a costruire è stata infranta".
Le misure di sicurezza
Coinkite ha adottato misure immediate per contenere la situazione, tra cui la distruzione dell'inventario rimanente e la sospensione delle spedizioni. Tuttavia, gli ingegneri hanno avvertito che tutti gli indirizzi Bitcoin associati a Coldcard potrebbero essere a rischio, suggerendo che gli utenti dovrebbero prendere ulteriori precauzioni per proteggere i loro fondi.
L'importanza della sicurezza del firmware
Questo attacco sottolinea l'importanza critica della sicurezza del firmware nei dispositivi di cold storage. I generatori di numeri casuali hardware sono considerati più sicuri perché sono meno suscettibili a manipolazioni software. Il malfunzionamento nel firmware di Coldcard ha creato una vulnerabilità che gli hacker hanno sfruttato per rubare milioni di dollari in Bitcoin.
Le implicazioni per l'industria
L'attacco ha importanti implicazioni per l'industria dei portafogli hardware. Sottolinea la necessità di rigidi protocolli di sicurezza e di test approfonditi per prevenire vulnerabilità che possono essere sfruttate dagli hacker. Inoltre, evidenzia l'importanza della trasparenza e della comunicazione rapida con gli utenti in caso di violazioni della sicurezza.
Le azioni legali e le indagini
Block ha contattato un importante provider di servizi blockchain e le autorità federali con i risultati della loro indagine. Questo suggerisce che potrebbero essere in corso azioni legali per perseguire gli hacker e recuperare i fondi rubati. Le autorità federali potrebbero anche condurre le proprie indagini per determinare la portata dell'attacco e identificare i responsabili.
Le lezioni apprese
L'attacco ai portafogli Coldcard offre importanti lezioni per gli utenti di criptovalute e per l'industria nel suo complesso. Sottolinea la necessità di una sicurezza robusta, di una comunicazione trasparente e di una risposta rapida in caso di violazioni. Inoltre, evidenzia l'importanza di utilizzare dispositivi di cold storage affidabili e di mantenere le misure di sicurezza aggiornate per proteggere i fondi dagli attacchi informatici.
La situazione attuale
Al momento, Coinkite sta lavorando per risolvere il problema e per ripristinare la fiducia degli utenti. L'azienda ha sospeso le spedizioni e sta facendo domande difficili sulla sua operatività. Gli utenti sono invitati a trasferire i loro fondi e a prendere ulteriori precauzioni per proteggere i loro asset. L'industria delle criptovalute sta osservando attentamente la situazione, con l'aspettativa che emergano ulteriori dettagli sull'attacco e sulle sue implicazioni.
Nota Editoriale e Disclaimer
Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.
GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.
Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.
Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.