Hackerii au reușit să fure peste 100 de milioane de dolari în Bitcoin din mii de portofele „cold” administrate de firma canadiană Coinkite, deși acestea erau considerate extrem de sigure datorită cheilor hardware fizice deținute de utilizatori, transmite Futurism.
Atacul a exploatat o eroare de software care le-a permis atacatorilor să reconstituie „frazele seed”, adică secvențele aleatorii de cuvinte ce servesc drept cheie principală pentru accesarea portofelelor offline.
Johnathan Goodman, una dintre victime, a relatat pentru Bloomberg că și-a dat seama imediat de dezastru în momentul în care a văzut notificările roșii de retragere pe ecran. Cele trei portofele ale sale au fost golite complet în doar câteva minute, în seara zilei de 29 iulie.
Atacul cibernetic pune din nou în lumină vulnerabilitățile structurale de securitate dintr-o industrie a criptomonedelor încă insuficient reglementată.
Potrivit estimărilor realizate de firma de analiză Galaxy Research, aproximativ 110 milioane de dolari în Bitcoin au fost retrași inițial din 5.000 de conturi, iar numărul portofelelor afectate a urcat până luni la cel puțin 7.300.
Coinkite și-a notificat clienții despre existența erorii pe 30 iulie și a transmis că depune eforturi pentru a sprijini utilizatorii afectați. Totuși, compania a refuzat să înainteze o cifră oficială a pagubelor până la finalizarea unei analize detaliate.
Reprezentanții companiei au precizat pentru Bloomberg că nu pot confirma independent sau specula pe seama estimărilor avansate de terți. Totodată, verificările interne de securitate au indicat prezența mai multor erori critice în aplicațiile software care folosesc modele avansate de inteligență artificială.
Pentru a respecta obligațiile legale legate de posibilele litigii, Coinkite a anunțat că a suspendat temporar procedura automată de ștergere a datelor clienților și păstrează înregistrările peste termenul standard.