Hakovanje koje je pogodilo kanadsku kompaniju Coinkite predstavlja ozbiljan propust u bezbednosti i dovelo je do krađe više od 1.300 bitkoina, čija je tržišna vrednost procenjena na oko 75 miliona evra. Ova informacija je preneta od strane belgijskog nacionalnog servisa VRT, a incident je izazvao veliku uzbunu u svetu kriptovaluta.
Korisnici Coldcard novčanika, koji su bili meta hakerskih napada, suočili su se sa gubitkom svoje digitalne imovine. Coldcard novčanici su dizajnirani kao hardverski novčanici, specijalizovani uređaji koji omogućavaju sigurno čuvanje tajnih digitalnih ključeva van interneta. Ova karakteristika ih čini jednim od najsigurnijih opcija za čuvanje kriptovaluta, što dodatno otežava razumevanje kako je do ovih krađa došlo.
Advokat Tomas Spas, specijalizovan za oporezivanje investicija i kriptovaluta, istakao je da greška u softveru koja je omogućila hakovanje leži u firmveru određenih Coldcard uređaja. Ovaj firmver prilikom generisanja ključeva stvara takozvano „seme“ – niz reči koji služi kao ključ za pristup bitkoinima. Međutim, zbog problema u softveru kompanije Coinkite, ta slučajnost nije bila dovoljna, što je omogućilo napadačima da rekonstruišu ključeve koristeći računarsku snagu, a moguće i veštačku inteligenciju.
Navodno, greška u softveru prisutna je od 2021. godine, ali su napadači čekali pravi trenutak da izvrše napad. Spas je naglasio da su napadači delovali veoma organizovano i da su mnogi od napadnutih digitalnih novčanika bili neaktivni godinama. Velike količine bitkoina povučene su iz stotina novčanika u kratkom vremenskom periodu, što sugeriše da su napadači prethodno mapirali ranjive adrese tokom dužeg vremenskog perioda pre nego što su izvršili napad.
Incident se odigrao usred praznične sezone kada su mnogi korisnici bili van kuće i bez neposrednog pristupa svojim hardverskim novčanicima. Ova situacija je dodatno olakšala rad napadačima koji su pratili korisnike i čekali pravi trenutak za napad. Spas je napomenuo da je napad bio pažljivo pripremljen, što ukazuje na visoku organizovanost i sposobnosti napadača.
S obzirom na ozbiljnost situacije, stručnjaci iz oblasti kriptovaluta pozivaju na hitnu reviziju bezbednosti hardverskih novčanika i firmvera kako bi se zaštitili korisnici od sličnih napada u budućnosti. Očekuje se da će ovaj incident podstaći i druge kompanije da preispitaju svoje bezbednosne protokole i strategije, s ciljem zaštite korisničkih sredstava.
U svetlu ovog incidenta, korisnici kriptovaluta treba da budu svesni rizika koji dolaze sa upotrebom hardverskih novčanika. Važno je pratiti najnovije informacije i ažurirati softver na uređajima kako bi se smanjile šanse za napad. Takođe, korisnici bi trebali razmotriti i dodatne mere zaštite, poput korišćenja više faktorske autentifikacije i redovnog preispitivanja svojih sigurnosnih protokola.
U zaključku, hakovanje kompanije Coinkite predstavlja ozbiljan izazov za ceo sektor kriptovaluta, ukazujući na potrebu za većom pažnjom prema bezbednosti digitalne imovine. Kako se kriptovalute sve više integrišu u svakodnevni život, značaj bezbednosti i zaštite korisničkih podataka postaje još očigledniji. Samo zajedničkim naporima i inovacijama u tehnologiji može se osigurati da korisnici budu zaštićeni od potencijalnih pretnji u digitalnom svetu.




