Kriptovalyuta bazarında ən təhlükəsiz saxlama üsullarından biri hesab edilən soyuq pulqabıları ciddi təhlükəsizlik problemi ilə üzləşib. Kanadanın Coinkite şirkətinin istehsal etdiyi Coldcard aparat pulqabılarında aşkarlanan proqram təminatı xətası nəticəsində, hücumçular milyonlarla dollar dəyəri olan Bitcoin-ləri ələ keçiriblər. Son məlumata görə, hücum nəticəsində təxminən 1 367 BTC oğurlanıb və zərərin həcmi 86 milyon dollara yaxınlaşıb.

Araşdırmalara görə, problem istifadəçilərin şəxsi məlumatlarının oğurlanması və ya cihazların fiziki olaraq sındırılması ilə bağlı deyil. Boşluq Coldcard cihazlarının bəzi proqram təminatı versiyalarında təsadüfi açar yaratma mexanizminin düzgün işləməməsindən qaynaqlanıb. Nəticədə cihazlar təhlükəsiz təsadüfi ədədlər əvəzinə seriya nömrəsi və daxili saat kimi təxmin edilə bilən məlumatlardan istifadə edərək bərpa sözlərini formalaşdırıb. Bu isə nəzəri olaraq mümkün kombinasiyaların sayını kəskin şəkildə azaldıb və güclü hesablama sistemləri ilə həmin açarların tapılmasını mümkün edib.
Mütəxəssislərin sözlərinə görə, hücumçular cihazlara toxunmadan və istifadəçiləri aldatmadan ehtimal olunan bərpa sözlərini öz sistemlərində generasiya edərək blokçeyn üzərində uyğun ünvanları müəyyənləşdiriblər. Doğru açar tapıldıqdan sonra isə vəsaitlər həmin pulqabılarından başqa ünvanlara köçürülüb. Bu hadisə aparat pulqabılarının özünün deyil, açarların yaradılması prosesindəki proqram təminatı xətasının necə ciddi nəticələrə səbəb ola biləcəyini göstərib.
Coinkite şirkəti problemin mövcudluğunu təsdiqləyərək istifadəçilərə xəbərdarlıq edib. Bildirilir ki, risk cihazın hansı modelə məxsus olmasından çox, pulqabının yaradıldığı zaman istifadə olunan proqram təminatı versiyasından asılıdır. Mütəxəssislər təsirlənmiş istifadəçilərə vəsaitlərini yeni və təhlükəsiz açarlarla yaradılmış pulqabılarına köçürməyi tövsiyə edirlər.
Hadisə kriptovalyuta icmasında böyük rezonans doğurub. Uzun illər internetdən tam təcrid olunmuş aparat pulqabıları ən etibarlı həll kimi təqdim olunsa da, bu insident göstərir ki, proqram təminatındakı kiçik bir səhv belə milyonlarla dollar dəyərində vəsaitin itirilməsinə səbəb ola bilər.










































