De Canadese fabrikant Coinkite heeft een deel van zijn voorraad Coldcard hardware wallets vernietigd nadat er meer dan 88 miljoen dollar aan bitcoin van klanten werd gestolen via een kwetsbaarheid in de firmware. De Coldcard wallets worden gebruikt om bitcoins offline en veilig op te slaan, buiten beurzen om.
De kwetsbaarheid, die al in maart 2021 was ontdekt, wordt nu actief misbruikt om accounts te kraken, bevestigde het bedrijf vorige week. Cybersecuritybedrijf Galaxy Research meldde dat de aanvallers minstens 1.367,05 BTC, ter waarde van ongeveer 88,6 miljoen dollar, van 4.585 adressen hebben gestolen. Coldcard werkt samen met getroffen klanten om hun fondsen te verplaatsen en adviseert gebruikers hun apparaten niet weg te gooien, omdat deze mogelijk nodig zijn bij het terughalen van de gestolen bitcoins. Het bedrijf werkt ook samen met justitiële instanties in meerdere jurisdicties om de daders te identificeren.
Na bevestiging van de kwetsbaarheid stopte Coinkite de verzending van Coldcard wallets met de kwetsbare firmware en vernietigde de resterende voorraad. Tegelijkertijd bracht het bedrijf een gepatchte firmwareversie uit die het probleem voorkomt. Volgens Coldcard kunnen de beveiligingssystemen van de apparaten niet worden geüpdatet voordat de gebruiker het apparaat initialiseert, waardoor het risico bestaat dat gebruikers met kwetsbare firmware blijven werken. Daarom achtte het bedrijf het veiliger om alle getroffen voorraad te vernietigen en alleen apparaten met de nieuwe firmware te verzenden.
Blockchain-analysebedrijf Chainalysis meldde dat twee van de grootste slachtoffers samen vier miljoen dollar verloren en dat tientallen bitcoinbezitters hun verliezen op sociale media deelden. De aanvaller richtte zich volgens Chainalysis vooral op wallets met hoge waarde, wat resulteerde in een snelle diefstal van ongeveer 30 miljoen dollar binnen de eerste tien minuten van de aanval. Het FBI heeft geen commentaar gegeven op een eventueel onderzoek naar de campagne.
Een senior medewerker van Coinkite gaf aan dat kunstmatige intelligentie-ondersteunde code reviews mogelijk hebben bijgedragen aan het incident, doordat deze de cybercriminelen in staat stelden om latent aanwezige bugs sneller te vinden dan ervaren experts in de industrie.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *