Coldcard төхөөрөмжийн системд гарсан алдааг ашиглан их хэмжээний Bitcoin хулгайлсан хэрэг гарсантай холбоотой шинэ мэдээлэл ил боллоо. Block төлбөрийн компанийн инженер Клэй Гарреттын мэдээлснээр, халдлага үйлдсэн этгээд блокчэйн үйлчилгээ үзүүлэгч томоохон компанийн төлбөртэй бүртгэлийг ашиглан гүйлгээний мэдээллийг шалгах зэрэг үйлдлүүдийг хийжээ.

Хэргийн нөхцөл байдал

Клэй Гарретт өөрийн X (хуучнаар Twitter) хуудсаараа дамжуулан мөрдлөгийн явцад халдлага үйлдсэн этгээдийн гүйлгээний хэв маяг тодорхой болсныг дурдсан байна. Тэрээр үйлчилгээ үзүүлэгч компанийн нэрийг нууцалсан ч, уг компанид хандаж, сэжигтэй үйлдлүүдийг баталгаажуулснаа мэдэгджээ. Galaxy Digital-ийн судалгааны баг ч мөн адил хулгайлагдсан хөрөнгийн шилжилт ер бусын хэв маягтай байгааг онцолсон бөгөөд эдгээр бүх гүйлгээг нэг л этгээд үйлдсэн гэж дүгнэж байна.

Аюулгүй байдлын доголдол

Халдлагад өртсөн Coldcard Mk3 төхөөрөмжүүдийн програм хангамжийн алдаа нь 2021 оны гуравдугаар сараас эхлэн 4.0.1 хувилбарт илэрчээ. Энэхүү алдааны улмаас нууц түлхүүр үүсгэх үйл явц нь найдвартай бус, таамаглахад хялбар програм хангамжийн генератор руу шилжсэн байна. Үүний улмаас ихэнх дан гарын үсэгтэй (single-signature) түрийвчүүдийн хувийн түлхүүрүүд халдлага үйлдэгчдийн brute-force буюу хүчээр нэвтрэх оролдлогод өртөх эрсдэлтэй болжээ.

Coinkite компаниас эхлээд зөвхөн Mk3 загварыг дурдаж байсан ч, хожим нь бүх загварууд нь эрсдэлтэй байж болзошгүйг хүлээн зөвшөөрсөн байна. Одоогийн байдлаар 70 сая гаруй ам.долларын үнэ бүхий Bitcoin хулгайлагдаад байгаа бөгөөд мэргэжилтнүүд хэрэглэгчдийг хөрөнгөө илүү найдвартай хадгаламжийн систем рүү шилжүүлэхийг анхааруулж байна. Эрх бүхий байгууллагуудад уг хэргийн талаар мэдэгдээд байгаа бөгөөд цаашид илүү олон хаяг эрсдэлд орж болзошгүйг инженерүүд санууллаа.