Útok na hardwarové peněženky sílí: Zranitelné klíče stály držitele bitcoinu už 89 milionů dolarů
Když ani „studené“ úložiště nestačí
Mezi kryptoměnovými investory dlouhodobě platí pravidlo, že nejbezpečnějším způsobem uložení digitálních aktiv jsou takzvané hardwarové (cold) peněženky. Poslední analýza společnosti Galaxy Research však ukazuje, že ani tato zdánlivě neproniknutelná bariéra nemusí být stoprocentní, pokud dojde k selhání při generování přístupových údajů. Masivní útok na bitcoinové adresy spojený se slabými privátními klíči vygenerovanými peněženkami Coldcard totiž dál eskaluje a celkové škody se již vyšplhaly k hranici 89 milionů dolarů (v přepočtu přes 2 miliardy korun).
Třetí vlna a změna taktiky hackerů
Analytici z Galaxy Research zaznamenali již třetí vlnu takzvaných „sweeps“ – bleskových převodů prostředků z napadených peněženek. Útočník, který původně cílil výhradně na velké držitele s miliony dolarů na účtech, změnil strategii. Nyní systematicky vysává i peněženky s menšími zůstatky a dosud takto zasáhl více než 4 500 unikátních adres. Kromě toho změnil i způsob, jakým ukradené prostředky na blockchainu konsoliduje a očišťuje, aby ztížil práci analytickým nástrojům a orgánům činným v trestním řízení.
Jak chránit své portfolio
Problém podle expertů netkví v samotném hardwaru jako takovém, ale ve specifickém způsobu generování seedů (přístupových frází) s nízkou entropií v minulosti. Pokud máte podezření, že vaše historické nastavení peněženky mohlo být kompromitováno, jedinou stoprocentní obranou je převod prostředků na zcela nově vygenerovanou adresu s bezpečným seedem. Bezpečnost by měla být vždy na prvním místě – a to nejen při samotném ukládání kryptoměn, ale i při plnění zákonných povinností. Pokud realizujete zisky, nezapomeňte, že i digitální aktiva podléhají zdanění. Správný postup vám usnadní naše kalkulačka pro Daň z kryptoměn.