Хакери успеаја да украдат повеќе од 130 милиони долари во криптовалути со искористување на сериозен безбедносен дефект во офлајн хардверски паричници. Иако овие уреди се сметаат за најсигурен начин за чување дигитални средства надвор од интернет, пропустот им овозможи на напаѓачите неовластено да извлечат приватни клучеви и да преземат контрола врз средствата на жртвите.
Првичните безбедносни анализи покажуваат дека хакерскиот напад не бил изведен преку класичен упад во мрежа, туку со експлоатација на ранливост во софтверот што ги генерира и управува приватните клучеви во самите хардверски паричници.
Со искористување на овој дефект, напаѓачите успеале да ја пробијат заштитата што требаше да функционира во целосно изолирана (air-gapped) средина. Ова овозможило пресметување на заштитните софтверски клучни низи без потреба уредот физички да биде поврзан на интернет во моментот на компромитацијата.
Според податоците од анализата на соодветните крипто-трансакции на блокчејнот, неовластено префрлените средства надминуваат вредност од 130 милиони долари. Голем дел од засегнатите корисници забележале дека нивните паричници се испразнети дури откако ги поврзале уредите за редовна проверка или потврда на трансакции.
Експертите за сајбер-безбедност предупредуваат дека овој инцидент го доведува во прашање досегашниот претпоставен степен на заштита кај физичките паричници за криптовалути.
Производителите на погодените уреди започнаа со итна дистрибуција на софтверски ажурирања за да го затворат идентификуваниот безбедносен пропуст. На сопствениците на вакви паричници им се препорачува веднаш да ја проверат верзијата на софтверот на своите уреди и да извршат контрола на сигурносните поставки.
Безбедносните тимови апелираат до сите корисници да не префрлаат нови средства на уредите сè додека не се потврди дека комплетната софтверска заштита е успешно применета.






