แฮกเกอร์ขโมยเงินกว่า 130 ล้านดอลลาร์จากผู้ใช้กระเป๋าเงินดิจิทัล Coldcard ซึ่งออกแบบให้ปลอดภัยแบบออฟไลน์ โดยอาศัยช่องโหว่ในโค้ดที่ทำให้ seed phrase ที่ใช้รักษาความปลอดภัยสามารถคาดการณ์ได้ ตามรายงานของ Elliptic ระบุว่ามีแฮกเกอร์อย่างน้อย 12 กลุ่มเข้าโจมตี บริษัท Coinkite ผู้พัฒนา Coldcard ระบุว่าช่องโหว่เกิดจากโค้ดหนึ่งบรรทัดในปี 2021 ที่ทำให้ seed phrase ถูกสร้างขึ้นแบบไม่สุ่ม แฮกเกอร์จึงใช้ brute-force สร้าง seed phrase ของผู้ใช้ได้โดยไม่ต้องเข้าถึงอุปกรณ์ แม้ผู้ใช้จะไม่เคยเชื่อมต่ออินเทอร์เน็ตหรือเปิดเผย seed phrase ตามคำให้สัมภาษณ์ของ Jonathan Goodman ผู้สูญเสียเงิน 1.6 ล้านดอลลาร์ ข้อมูลจาก TRM Labs ชี้ว่าปีนี้มีการโจมตีครั้งใหญ่เกิดขึ้นมากกว่า 200 ครั้ง ทำให้สูญเสียเงินรวมกว่า 950 ล้านดอลลาร์ Coinkite ได้แจ้งเตือนให้ผู้ใช้อัปเดตอุปกรณ์และเปลี่ยน seed phrase ใหม่ทั้งหมด
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว