ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

פרצת האבטחה "Ill Bloom" מרוקנת ארנקי קריפטו בשווי 3.1 מיליון דולר: האם גם אתם חשופים?

פרצת האבטחה "Ill Bloom" מרוקנת ארנקי קריפטו בשווי 3.1 מיליון דולר: האם גם אתם חשופים?

פגיעות בשם "Ill Bloom" זעזעה את עולם הקריפטו לאחר ש-431 ארנקים נפרצו ונרוקנו בשווי כולל של כ-3.1 מיליון דולר. Coinspect, חברה המתמחה באבטחת מידע בתחום הקריפטו, חשפה את הפגם בארנקי קריפטו אשר נוצרו עם משפטי שחזור חלשים. פגיעות זו התגלתה ב-27 במאי והובילה לניצול מהיר מצד תוקפים.

החולשה נובעת ממחולל מספרים פסאודו-אקראיים לא בטוח, אשר שימש ביצירת הארנקים. חולשה זו משפיעה על מספר רשתות בלוקצ'יין, ביניהן ביטקוין (BTC), את'ריום (ETH) וסולנה (SOL). לדברי Coinspect, המחולל הפגום ייצר משפטי שחזור עם חוסן קריפטוגרפי פחות מהמתוכנן, מה שאיפשר לתוקפים לשחזר את כל הטווח של משפטים אפשריים ולנקות כל כתובת ממומנת.

החוקרים הצליחו לשחזר את ההתקפה מקצה לקצה, תוך שהם מזהים כתובות שנפגעו על ידי משפטים חלשים. מרבית הכתובות הללו שייכות לארנקי קריפטו ניידים פחות מוכרים, והן קיימות מאז 2018. Coinspect הדגישה כי משתמשי ארנק חומרה לא נפגעו, אך הזהירה את כל המשתמשים לבדוק את כתובות הארנק ההיסטוריות שלהם.

ב-27 במאי, מספר חשבונות מרוקנים העבירו את יתרותיהם למספר כתובות משותפות. ביטקוין ספג את המכה הגדולה ביותר עם הפסד של 2.57 מיליון דולר, כאשר אחד החשבונות איבד יותר מ-1.1 מיליון דולר. הסכום הכולל שנגנב מהפרצה עשוי להיות גבוה יותר, שכן חשבונות חדשים שנפגעו ממשיכים לצוץ.

כיצד ניתן להגן על נכסי הקריפטו? Coinspect פרסמה בודק שמשווה כתובות ציבוריות מול מערך הנתונים הפגיע הידוע. במקביל, מומלץ למשתמשים שתואמו ליצור ארנק קריפטו חדש לגמרי ולהעביר אליו את הכספים. חשוב להיזהר מניסיונות הונאה, כמו ניקוז אווירי מזויף, ולהיות ערניים להודעות שמבקשות מידע סודי.

לסיכום, פרצת "Ill Bloom" מהווה תזכורת חשובה לחשיבות האבטחה בעולם הקריפטו ולצורך להמשיך ולשפר את המערכות הקיימות. האם גם אתם נפגעתם מהפרצה? שתפו את חוויותיכם והגנו על נכסיכם.