Grabiten 60 milionë euro në 41 minuta, hakerat sulmojnë një nga vendet më të sigurta për ruajtjen e kriptovalutave

Soft

Grabiten 60 milionë euro në 41 minuta, hakerat sulmojnë një

Kriminelët kibernetikë shfrytëzuan një dobësi në portofolet e Coldcard dhe vodhën bitcoin me vlerë 96 milionë euro, në një incident hetimet e të cilit janë ende në vazhdim

Të shikosh një episod të një seriali televiziv, të bësh pazarin javor ose të udhëtosh me tren midis Madridit dhe Toledos zgjat rreth 41 minuta. Kaq kohë u është dashur hakerëve për të vjedhur Bitcoin me vlerë gati 70 milionë dollarë (rreth 60.8 milionë euro) nga një nga sistemet që konsiderohet më i sigurti për ruajtjen e kriptomonedhave: portofolet e ftohta . Vetëm në 45 minuta të enjten e kaluar, hakerët shfrytëzuan një dobësi në pajisjet e Coldcard për të zbrazur mijëra portofole. Por kriminelët kibernetikë vazhdojnë sulmet e tyre; përveç 70 milionë dollarëve të lartpërmendur, edhe 40 milionë dollarë të tjerë janë vjedhur ditët e fundit, për një total prej 1,755 Bitcoin të vjedhur nga afërsisht 5,000 portofole, sipas të dhënave nga Galaxy Research.

Portofolet e ftohta janë ekuivalenti dixhital i një kasaforte. Ato konsiderohen si mënyra më e sigurt për çelësat e aksesit në asetet dixhitale. Ato nuk janë të lidhura me internetin, gjë që zvogëlon në mënyrë drastike rrezikun e sulmeve, vjedhjeve ose aksesit të paautorizuar. Bizneset, qeveritë dhe individët e përdorin këtë teknologji për të mbrojtur informacionin dhe asetet e tyre dixhitale, dhe përdoruesit mund ta përdorin këtë zgjidhje edhe vetë përmes vetë-ruajtjes .

Megjithatë, incidenti i Coldcard ka zbuluar se edhe kjo zgjidhje nuk është e pagabueshme. Kur një përdorues konfiguron një portofol, pajisja gjeneron një sekuencë të rastësishme prej 12 deri në 24 fjalësh, një çelës kryesor i njohur si fraza fillestare, nga i cili rrjedhin të gjithë çelësat privatë të nevojshëm për të kontrolluar fondet. Ky kod vepron si çelësi i kasafortës së portofolit: kushdo që e njeh atë mund të rifitojë aksesin në bitcoin-et e ruajtura brenda tij.

Çelësat privatë, nga ana tjetër, janë një varg shkronjash dhe numrash të gjeneruar matematikisht nga fraza fillestare dhe përdoren për të nënshkruar dhe autorizuar transaksionet në blockchain. "Këta çelësa vijnë nga një frazë fillestare. Prandaj, nëse dikush e di frazën fillestare, ai mund të ketë qasje në të gjithë çelësat privatë", shpjegon Ferdinando Ametrano, CEO i CheckSig.

Dobësia në këto pajisje daton që nga viti 2021. Disa portofole, në vend që të krijonin kombinime krejtësisht të rastësishme dhe të paparashikueshme, gjeneruan fara duke përdorur një sistem më të parashikueshëm sesa ishte menduar, duke rezultuar në më pak kombinime sesa duhej të ishin. Sulmuesit më pas testuan kombinimet e mundshme në një kompjuter të rregullt derisa gjetën atë të saktë dhe më pas zbrazën portofolet pa pasur nevojë të instalonin programe keqdashëse , të përdornin phishing ose të kishin akses fizik në pajisje, shpjegon Ametrano.

Investitori kanadez Jonathan Goodman është një nga të prekurit. Në një postim të gjatë në X , ai tregoi se si bitcoin me vlerë 1.6 milion dollarë u zhdukën nga portofoli i tij. Kur Coinkite, kompania kanadeze që prodhon këto pajisje, njoftoi klientët e saj për incidentin, Goodman mendoi se kjo nuk do ta prekte. Bitcoin-i i tij ishte ruajtur në një portofol të ftohtë dhe pajisja mbahej në një kasafortë. Atij i dukej e paimagjinueshme që dikush të mund të kishte akses në fondet e tij. Por kur hyri në portofolet e tij, kuptoi se kishte humbur gjithçka. "Pashë vija të kuqe transaksionesh, që do të thoshin tërheqje. Atëherë e kuptova," shkroi ai në X.

Në rastin e tij, hakerëve iu deshën vetëm shtatë minuta për të zbrazur llogaritë e tij. Incidenti pasqyron gjithashtu një trend gjithnjë e më të dukshëm në ekosistemin e kriptovalutave. Vjedhjet janë përqendruar në një numër të vogël sulmesh në shkallë të gjerë dhe gjithnjë e më të sofistikuara. Sulmi ndaj platformës Bybit në fillim të vitit 2025 është shembulli më i mirë. Sipas Chainalysis, kriptovalutat e vjedhura tejkaluan 3.4 miliardë dollarë midis janarit dhe fillimit të dhjetorit të atij viti, nga të cilat 1.5 miliardë dollarë korrespondonin vetëm me sulmin kundër Bybit.

Vetëm tre sulmet më të mëdha kibernetike të vitit 2025 përbënin 69% të të gjitha humbjeve të regjistruara nga sektori. Edhe objektivat po ndryshojnë : portofolet personale tani janë përfituesit kryesorë të fondeve të vjedhura. Ndërsa në vitin 2022 ato përfaqësonin vetëm 7.3% të vlerës totale të vjedhur, deri në vitin 2024 ato përbënin 44%. /Mapo.al/

ME TE LEXUARAT