Ang Coldcard hack ay nagpasimula ng isang pagbabago sa seguridad sa self-custody: Cory Klippsten

abstrak:CEO Swan, Cory Klippsten, mengatakan serangan Coldcard mendorong pemegang Bitcoin mengevaluasi ulang keputusan kustodi. Ia menggerakkan timnya membantu pemegang terdampak memindahkan koin ke tempat aman, termasuk non-klien Swan. Pengguna terdampak tak meninggalkan kustodi mandiri, melainkan beralih ke vault yang mencegah perangkat disusupi membahayakan dana. Klippsten berada di pernikahan Paris saat pesan berdatangan. "Ini akhir pekan kejam bagi yang kehilangan Bitcoin," ujarnya. Ia berkirim pesan pukul 4 pagi waktu Pasifik untuk membantu seseorang menyelamatkan koin. Serangan dimulai Kamis lalu saat penyerang menguras ribuan dompet keras Coldcard lewat cacat firmware yang tak terdeteksi lima tahun, akibat pembaruan Maret 2021 buatan Coinkite. Tiga gelombang serangan menguras hampir 1.600 BTC (lebih dari 100 juta dolar) dari sekitar 7.300 alamat, menurut Galaxy Research.

Summary

  • Sinabi ng CEO ng Swan na si Cory Klippsten na ang pag-atake sa Coldcard ay nag-udyok sa mga may hawak ng Bitcoin na muling suriin ang kanilang mga desisyon sa kustodiya.
  • Aniya, pinakilos niya ang kanyang pangkat upang tulungan ang mga apektadong may hawak na ilipat ang kanilang mga barya sa ligtas na lugar, kabilang ang mga taong hindi kliyente ng Swan.
  • Sa halip na iwanan ang pangangalaga sa sarili, ang mga apektadong gumagamit ay lumilipat patungo sa mga vault na pumipigil sa anumang nakompromisong device na maglagay ng pera sa panganib.

Nasa isang kasalan sa Paris si Cory Klippsten nang magsimulang dumating ang mga mensahe.

“Isa itong malupit na katapusan ng linggo para sa napakaraming nawalan ng Bitcoin,” sabi ng CEO ng Swan sa isang panayam. “Nagpapadala ako ng mga mensahe noong alas-4 ng umaga para tulungan ang isang tao sa Pacific Time na mailigtas ang kanilang mga coin.”

Iyon ay noong nakaraang Huwebes, nang simulan ng mga umaatake ang pag-ubos ng Bitcoin mula sa libu-libong Coldcard hardware wallet, gamit ang isang depekto sa firmware na hindi natukoy sa loob ng limang taon.

Isang depekto sa isang update ng firmware noong Marso 2021 para sa wallet na gawa sa Coinkite ang nag-iwan sa mga user ng mga pribadong susi na hindi gaanong ligtas kaysa sa nararapat. Nang dumating ang tatlong WAVES ng pag-atake, halos 1,600 BTC na nagkakahalaga ng mahigit $100 milyon ang naalis na mula sa... humigit-kumulang 7,300 na mga address, ayon sa Galaxy Research.

Disclaimer

Ang mga pananaw sa artikulong ito ay kumakatawan lamang sa mga personal na pananaw ng may-akda at hindi bumubuo ng payo sa pamumuhunan para sa platform na ito. Ang platform na ito ay hindi ginagarantiyahan ang kawastuhan, pagkakumpleto at pagiging maagap na impormasyon ng artikulo, o mananagot din para sa anumang pagkawala na sanhi ng paggamit o pag-asa ng impormasyon ng artikulo.
Nakaraang post

Mga live na update: Maaaring itakda ng isang AI credit bubble ang landas ng bitcoin sa $1 milyon

Susunod

Ang Bitcoin at mas malawak na merkado ay nabigong KEEP sa bilis habang ang mga pandaigdigang equities ay umabot sa mga record high