Tehnologie

Coinkite, lovită de jaf: Peste 110 milioane $ furați din portofele „cold”

Coinkite, lovită de jaf: Peste 110 milioane $ furați din portofele „cold”

Conform Go4IT: Hackerii au reușit să sustragă peste 100 de milioane de dolari în Bitcoin dintr-un număr mare de portofele „cold” gestionate de firma canadiană Coinkite. Aceste portofele, considerate anterior extrem de sigure prin utilizarea cheilor hardware fizice deținute de utilizatori, au fost compromise printr-o breșă semnificativă de securitate.

Atacul a exploatat o vulnerabilitate software existentă, permițând atacatorilor să reconstruiască „frazele seed”. Aceste secvențe de cuvinte sunt esențiale, acționând ca o cheie principală pentru accesarea portofelelor stocate offline. Johnathan Goodman, unul dintre clienții afectați, a relatat pentru Bloomberg că a observat imediat retragerile suspecte. Cele trei portofele pe care le deținea au fost golite în totalitate în doar câteva minute, în seara zilei de 29 iulie.

Pierderi masive și numărul victimelor

Estimările realizate de firma de analiză Galaxy Research indică faptul că inițial au fost retrași aproximativ 110 milioane de dolari în Bitcoin din peste 5.000 de conturi. Până la data de luni, numărul portofelelor compromise a crescut la cel puțin 7.300. Incidentul subliniază fragilitatea securității cibernetice în industria criptomonedelor, o piață încă insuficient reglementată la nivel global.

Coinkite a anunțat clienții săi cu privire la această eroare pe 30 iulie, declarând că depun eforturi pentru a sprijini utilizatorii afectați. Cu toate acestea, compania a refuzat să ofere o cifră oficială a daunelor financiare până la finalizarea unei investigații amănunțite.

Reacția companiei și investigația internă

Reprezentanții Coinkite au declarat pentru Bloomberg că nu pot confirma sau comenta estimările oferite de terți. Verificările interne au relevat prezența unor erori critice în aplicațiile software care utilizează modele avansate de inteligență artificială. Această constatare sugerează o posibilă legătură între tehnologiile AI implementate și vulnerabilitatea exploatată.

Pentru a se conforma obligațiilor legale legate de potențiale litigii, Coinkite a anunțat suspendarea temporară a procedurilor automate de ștergere a datelor clienților. Compania va păstra înregistrările peste termenul standard.

Breșa de securitate la Coinkite, care a dus la furtul a peste 110 milioane de dolari din mii de portofele „cold”, a pus în lumină problemele structurale de securitate din ecosistemul criptomonedelor.

Sursa: Go4IT