Μπορεί να βρισκόμαστε στον Αύγουστο αλλά ο χειμώνας για τα κρυπτονομίσματα δεν λέει να τελειώσει και σαν να μην έφτανε η ύφεση στις αποτιμήσεις, τα νέα από τον χώρο της ασφάλειας βαραίνουν το κλίμα περαιτέρω.
Στις 30 Ιουλίου ομάδα αγνώστων κατάφερε να παραβιάσει τον μηχανισμό ασφαλείας των hardware πορτοφολιών Coldcard της Coinkite. Πρόκειται για συσκευές που χρησιμοποιούνται για την αποθήκευση Bitcoins και οι οποίες ως σήμερα θεωρούντο ασφαλείς και προστατευμένες από εξωτερικές επιθέσεις.
Μέχρι που οι άγνωστοι δράστες εντόπισαν μια σοβαρή ευπάθεια, καθώς ανακάλυψαν ότι τα Coldcard δεν παράγουν απολύτως τυχαίους κωδικούς ασφαλείας, αλλά βασίζονταν σε κάποιον μηχανισμό. Οι δράστες κατάλαβαν τον μηχανισμό, αναπαράστησαν τους κωδικούς ασφαλείας και «άδειασαν» περισσότερους από 5.000 λογαριασμούς με τη λεία τους να υπολογίζεται στα 110 εκατ. δολάρια.
Η Coinkite έχει διανείμει μια ενημερωμένη έκδοση του λογισμικού της που «κλείνει» το συγκεκριμένο κενό ασφαλείας, αλλά δεν είναι γνωστό αν θα αποζημιώσει τους κατόχους των, άδειων πια, πορτοφολιών.
Θεαματικό μεν το συγκεκριμένο επεισόδιο αλλά όχι σαρωτικό, καθώς από την αρχή του έτους έχουν καταγραφεί υποκλοπές κρυπτονομισμάτων ύψους περίπου ενός δισ. ευρώ. Περίπου 3 στα 4 περιστατικά οφείλονται σε υποκλοπές στοιχείων πρόσβασης και σε περιπτώσεις κλασικής εξαπάτησης.










