Úvod Novinky Hack Coldcard spúšťa revolúciu v bezpečnosti vlastnej úschovy: Cory Klippsten

Hack Coldcard spúšťa revolúciu v bezpečnosti vlastnej úschovy: Cory Klippsten

Po útoku na peňaženky Coldcard, ktorý odhalil päť rokov starú chybu firmvéru a viedol k strate viac ako 100 miliónov dolárov, zaznamenáva Cory Klippsten, generálny riaditeľ Swan Bitcoin, nárast záujmu o robustnejšie bezpečnostné riešenia. Namiesto opustenia vlastnej úschovy sa držitelia bitcoinu opätovne zamýšľajú nad svojimi úložnými stratégiami a presúvajú sa k pokročilým, kolaboratívnym multisig systémom, ktoré bránia jedinému kompromitovanému zariadeniu ohroziť ich prostriedky.

Cory Klippsten bol na svadbe v Paríži, keď mu začali prichádzať naliehavé správy. „Bol to brutálny víkend pre toľkých, ktorí prišli o bitcoin,“ povedal v rozhovore generálny riaditeľ spoločnosti Swan. „O štvrtej ráno som posielal správy, aby som niekomu v tichomorskom časovom pásme pomohol presunúť ich coiny do bezpečia.“

To bolo minulý štvrtok, keď útočníci začali odčerpávať bitcoin z tisícov hardvérových peňaženiek Coldcard, využívajúc chybu firmvéru, ktorá zostala päť rokov neodhalená. Chyba v aktualizácii firmvéru z marca 2021 pre peňaženku od spoločnosti Coinkite zanechala používateľov so súkromnými kľúčmi, ktoré boli menej bezpečné, než by mali byť. Kým prešli tri vlny útoku, bolo odcudzených takmer 1 600 BTC v hodnote viac ako 100 miliónov dolárov z približne 7 300 adries, uvádza Galaxy Research.

Swan, americká platforma, ktorá pomáha jednotlivcom nakupovať, držať a spravovať bitcoin vo vlastnej úschove, okamžite pozastavila výbery pre rizikových klientov, vydala varovania v aplikácii a svoju podporu pri migrácii rozšírila aj mimo svoju používateľskú základňu. „Náš tím odložil všetko, aby začal volať klientom, a potom sme to sprístupnili každému, kto potreboval pomoc, či už bol niekedy klientom Swan alebo nie,“ potvrdil Klippsten.

Týždeň po útoku zostáva takmer 90 % ukradnutých coinov nedotknutých on-chain, potvrdené adresy útočníkov boli zdieľané s americkými federálnymi orgánmi činnými v trestnom konaní a torontská spoločnosť Coinkite opravila každú dotknutú líniu zariadenia. Dobrovoľnícky tím financovaný OpenSats skenoval viac ako 150 open-source repozitárov a nenašiel žiadne dôkazy o tom, že by sa problém rozšíril aj mimo Coldcard.

Exploit viedol niektorých v odvetví k spochybňovaniu hodnoty vlastnej úschovy, čo naznačovalo, že investori by mali zvážiť nákup bitcoinu napríklad prostredníctvom fondov obchodovaných na burze (ETF) namiesto toho, aby ho držali sami. Klippsten však zdôraznil, že klienti od vlastnej úschovy neustupujú. Namiesto toho skúmajú spôsoby, ako sťažiť prístup k svojmu bitcoinu a posilniť jeho bezpečnosť.

„Ľudia sa práve teraz presúvajú do Swan Vault,“ povedal s odkazom na kolaboratívny multisig produkt firmy, kde žiadne jediné zariadenie nemôže ohroziť prostriedky používateľa. „Namiesto opustenia vlastnej úschovy, mnohí ju vylepšujú a posúvajú na novú úroveň.“

Jeho verdikt po týždni je opatrný optimizmus. „Je hrozné, že ľudia prišli o coiny, a urobili všetko správne podľa toho, čo im povedalo mnoho známych ľudí v odvetví. Ale Bitcoin je antifragilný a nástroje sú každou hodinou silnejšie. Toto môže nakoniec byť tá najlepšia vec, ktorá sa kedy stala vlastnej úschove – priniesla zásadné prehodnotenie a inováciu,“ dodal Klippsten.

Pôvodný zdroj: CoinDesk