Bitcoin хадгалах зориулалттай техник хангамжийн түрийвч үйлдвэрлэгч Coinkite компани өөрийн бүтээгдэхүүнд илэрсэн ноцтой алдааг засах шинэчлэлтийг гаргалаа. Долдугаар сарын 30-ны үдээс хойш олон нийтийн сүлжээгээр хэлэлцэгдэж эхэлсэн энэхүү асуудлын улмаас 1000 гаруй Bitcoin алдагдсан байж болзошгүй гэж үзэж байна.
Аюулгүй байдлын эрсдэл
Шинжээчдийн үзэж байгаагаар уг халдлагад хиймэл оюун ухаан (AI) ашиглагдсан байх магадлалтай байна. Coldcard MK3 төхөөрөмжийн 4.0.1-ээс 4.1.9 хүртэлх хувилбарын програм хангамж хамгийн их өртжээ. Хэрэв та төхөөрөмж дээрээ dice roll буюу шоо ашиглан нэмэлт өгөгдөл оруулаагүй, эсвэл BIP 39 нууц үг ашиглаагүй бол таны 12 эсвэл 24 үгтэй түлхүүр (seed) эрсдэлд орсон байж болзошгүй юм.
Coinkite компани MK3, MK4, MK5 болон Coldcard Q загваруудад зориулсан шинэчилсэн програм хангамжийг гаргасан бөгөөд хэрэглэгчдийг нэн даруй шинэчлэлт хийхийг анхааруулж байна. Тодруулбал, MK4 болон MK5 загварын хэрэглэгчид 5.6.0 буюу түүнээс дээш, Q загварын хэрэглэгчид 1.5.0Q, харин MK3 загварын хэрэглэгчид 4.2.0 хувилбар руу шинэчлэх шаардлагатай.
Хөрөнгөө хэрхэн хамгаалах вэ?
Програм хангамжаа шинэчилсэн ч гэсэн өмнө нь үүсгэсэн түлхүүрүүд аюулгүй болно гэсэн үг биш юм. Тиймээс хэрэглэгчид шинээр түрийвч үүсгэж, хөрөнгөө шинэ хаяг руу шилжүүлэх нь хамгийн чухал алхам болохыг зөвлөж байна.
Мөн олон гарын үсэг шаарддаг (multisignature) түрийвч ашигладаг хүмүүс илүү анхааралтай байх хэрэгтэй. Кибер аюулгүй байдлын инженер Петер Тоддын тайлбарласнаар, хэрэв таны түрийвч дэх зарим төхөөрөмж эвдэрсэн бол хөрөнгөө шилжүүлэх үед халдагчид таны түлхүүрийг ашиглан хөрөнгийг тань хулгайлах боломжтой юм. Ийм тохиолдолд MARA майнинг пулын Slipstream үйлчилгээг ашиглах нь гүйлгээг нууцалж, халдлагаас сэргийлэхэд тус болж магадгүй гэж үзжээ.