Ledger-ն ու Trezor-ը հավաստիացնում են միջոցների անվտանգությունը Coldcard-ի խոցելիության պատճառով 38 մլն դոլարի Bitcoin-ի գողությունից հետո

Ամենադիտվածներ

Three different cryptocurrency hardware wallets displayed on pedestals against a glowing blue digita

Արագ Ընթերցում

  • Coldcard սարքավորումային դրամապանակների ծրագրային սխալը նվազեցրել է էնտրոպիան 128-ից մինչև 40 բիթի՝ հնարավորություն տալով brute force մեթոդով գողանալ 38 մլն դոլարի BTC:
  • Ledger-ը և Trezor-ը հաստատել են, որ իրենց սարքերն անվտանգ են՝ շնորհիվ այլ ծրագրային ճարտարապետության և 256-բիթանոց էնտրոպիայի կիրառման:
  • Bitcoin-ի գինը նվազել է 3%-ով՝ հասնելով վերջին երկու շաբաթվա նվազագույնին՝ 62.4 հազար դոլարի, իսկ շուկայի տրամադրվածությունն անկում է ապրել վերջին 4 ամսվա նվազագույնին:
  • ԱՄՆ-ի Spot Bitcoin ETF-ներից արձանագրվել է 265 միլիոն դոլարի զուտ արտահոսք՝ անվտանգության շուրջ առաջացած խուճապի ֆոնին:
  • Մասնագետների կարծիքները բաժանվել են այն հարցում, թե արդյոք անհատական ինքնապահառումը դեռևս անվտանգ է զարգացող AI սպառնալիքների պայմաններում:

Coinkite ընկերության Coldcard սարքավորումային դրամապանակներից ավելի քան 38 միլիոն դոլար արժողությամբ Bitcoin-ի (BTC) խոշոր կողոպուտից հետո, ոլորտի առաջատար մրցակիցներ Ledger-ը և Trezor-ը շտապել են հանգստացնել համաշխարհային կրիպտոհամայնքին՝ հայտարարելով, որ իրենց համակարգերն անվտանգ են: Ինչպես հաղորդում է AMBCrypto պարբերականը, այս միջադեպը լուրջ հարված է հասցրել ներդրողների վստահությանը և նոր թափով բորբոքել է քննարկումները կրիպտոակտիվների ինքնուրույն պահպանման (self-custody) անվտանգության շուրջ։

Խոցելիության պատճառները. ինչպե՞ս է տեղի ունեցել Coldcard-ի կոտրումը

Տեխնիկական տվյալների համաձայն՝ անվտանգության խախտումը տեղի է ունեցել Coldcard-ի սեփական ծրագրային ապահովման (firmware) մեջ առկա կոդի կրիտիկական խոցելիության պատճառով: Այս խնդիրն անմիջականորեն ազդել է այն բանի վրա, թե ինչպես են սարքերը գեներացնում պատահական թվեր՝ օգտագործելով True Random Number Generator (TRNG) տեխնոլոգիան: Կրիպտոգրաֆիական անվտանգության մեջ պատահականության սկզբունքը հանդիսանում է գաղտնաբառ-ֆրազների (seed phrases) ստեղծման հիմքը, որոնցով պաշտպանվում են մասնավոր բանալիները:

Նորմալ պայմաններում Coldcard-ն օգտագործում է 128-բիթանոց մաթեմատիկական բարդության համակարգ (էնտրոպիա)՝ անվտանգ գաղտնաբառեր ստեղծելու համար: Սակայն ծրագրային սխալի պատճառով սարքի անվտանգության մակարդակն իջել է մինչև հեշտ կանխատեսելի 40-բիթանոց համակարգի: Բարդության նման անկումը թույլ է տվել հարձակվողին «կոպիտ ուժի» (brute force) մեթոդով հեշտությամբ գուշակել գաղտնաբառերը և դուրս բերել առնվազն 38 միլիոն դոլարի Bitcoin սարքավորումային դրամապանակներից:

Ledger և Trezor ընկերությունների արձագանքը

Քանի որ Coldcard-ը կիսում է որոշակի սարքավորումային նախագծման սկզբունքներ այլ արտադրողների հետ, շուկայում անհանգստություն էր առաջացել, որ մյուս հանրահայտ դրամապանակները նույնպես կարող են վտանգված լինել: Ի պատասխան դրան՝ Ledger-ը և Trezor-ը հանդես են եկել պաշտոնական հայտարարություններով:

Ledger-ը պարզաբանել է, որ իր սարքերն օգտագործում են բոլորովին այլ և ավելի անվտանգ ճարտարապետություն: Ընկերությունն ընդգծել է, որ իր սարքավորումային դրամապանակները հիմնված են 256-բիթանոց մաթեմատիկական բարդության համակարգի (էնտրոպիայի) վրա, ինչը մաթեմատիկորեն անհնար է դարձնում գաղտնաբառերի կոտրումը brute force մեթոդով: Ledger-ը հաստատել է, որ իրենց սարքերը «որևէ կերպ չեն տուժել» Coldcard-ի խնդրից:

Trezor-ը նույնպես հավաստիացրել է իր օգտատերերին, որ նրանց միջոցներն ամբողջությամբ անվտանգ են. «Trezor-ի օգտատերեր, ձեր միջոցներն անվտանգ են: Coldcard-ի վերջին խնդիրը սահմանափակվում է միայն իրենց սեփական ծրագրային ապահովմամբ և այն եղանակով, որով նրանց սարքերը գեներացնում են պատահական թվեր: Trezor-ը չի օգտագործում այդ կոդը»:

Շուկայի արձագանքը և ինքնապահառման շուրջ բանավեճը

Չնայած Ledger-ի և Trezor-ի արագ արձագանքին, կողոպուտը լայնածավալ անհանգստություն է առաջացրել սարքավորումային դրամապանակների անվտանգության շուրջ: Santiment վերլուծական հարթակի տվյալներով՝ Bitcoin-ի նկատմամբ շուկայի տրամադրվածությունն անկում է ապրել վերջին չորս ամսվա ամենացածր մակարդակին՝ կրկնելով ապրիլին Մերձավոր Արևելքի աշխարհաքաղաքական ճգնաժամի ժամանակ գրանցված զգուշավորությունը:

Այս իրադարձությունների ֆոնին Bitcoin-ի գինը նվազել է շուրջ 3%-ով՝ հասնելով վերջին երկու շաբաթվա նվազագույնին՝ 62.4 հազար դոլարի, որից հետո որոշակիորեն վերականգնվել է՝ անցնելով 63 հազար դոլարի սահմանագիծը: Բացի այդ, ԱՄՆ-ի Spot Bitcoin ETF-ներից արձանագրվել է 265 միլիոն դոլարի զուտ արտահոսք, ինչը վկայում է այն մասին, որ անվտանգության խնդիրները մտահոգել են նաև ինստիտուցիոնալ ներդրողներին:

Taproot Wizards-ի համահիմնադիր Ուդի Վերտհայմերը հայտարարել է, որ անհատական ինքնապահառումն այժմ դառնում է «մտահոգիչ կերպով անիրատեսական» սովորական օգտատերերի համար՝ նախազգուշացնելով, որ կիբերհարձակումների հնարավորություններով օժտված արհեստական բանականության (AI) մոդելների զարգացումն ապագայում ավելի կհեշտացնի նմանատիպ կոտրումները:

Մյուս կողմից, Coinbase-ի գործադիր տնօրեն Բրայան Արմսթրոնգը նշել է, որ ֆիզիկական անվտանգության բարձրացման լավագույն միջոցը «բանալիների օդային մեկուսացումն է» (air-gapping keys)՝ ընդգծելով, որ դա իրենց ընկերության գործառնական ստանդարտն է կրիպտո ETF-ների պահառության հարցում:

Հետևեք մեզ Telegram-ում
|
Հրապարակող:Ազատ TV Խմբագրություն

Ամենաթարմ