Krüptorahakottide kasutajad seisavad silmitsi uute turvariskidega
Trezori ja SafePali klientide andmete leke transpordipartnerite kaudu on tõstnud krüptovaluuta omanike riski langeda füüsiliste rünnakute ohvriks. Samal ajal on avastatud turvanõrkus Coinkite’i seadmetes, mis võimaldas varastada üle 130 miljoni dollari.
TehnoloogiaKrüptovaluuta omanikud, kes kasutavad riistvaralisi rahakotte oma varade kaitsmiseks, on sattunud kõrgendatud ohtu pärast andmelekkeid kahes transpordifirmas. Need lekked puudutasid riistvaratootjaid Trezor ja SafePal, kelle klientide isikuandmed, sealhulgas koduaadressid, telefoninumbrid ja e-posti aadressid, sattusid küberkurjategijate kätte.
Ehkki riistvaralised rahakotid ise on loodud töötama võrguühenduseta, muutes need interneti teel häkitamatuks, on ründajad leidnud nõrku kohti tarneahelas. Kurjategijate eesmärgiks ei ole tungida seadmesse, vaid saada kätte info jõukate krüptovaluuta omanike elukoha kohta. Selline teave võimaldab ründajatel planeerida füüsilisi rünnakuid, mida tuntakse ka „mutrivõtme-rünnakute“ nime all, kus ohvrit sunnitakse jõuga avaldama oma rahakoti taastamiseks vajalikku algfraasi.
Füüsiliste rünnakute sagenemine
Blockchaini turvafirma CertiK andmetel on selliste füüsiliste kallaletungide arv kasvanud 2025. aastal 75 protsenti, kusjuures kurjategijad on röövinud krüptovarasid enam kui 40 miljoni dollari väärtuses. Analüüsifirma Chainalysis hinnangul on käesoleva aasta jooksul toime pandud rünnakute kahjusumma küündinud 30 miljoni dollarini. Meetodid on muutunud jõhkraks, hõlmates sageli inimröove ja kodudesse tungimist, et sundida omanikke rahakoti ligipääsuandmeid loovutama.
Lisaks füüsilisele ohule hoiatasid Trezor ja SafePal oma kliente suurenenud andmepüügikatsete eest, kus kurjategijad kasutavad lekitatud kontaktandmeid sihitud sõnumite saatmiseks.
Turvaauk Coldcard rahakottides
Eraldi turvaintsident leidis aset ettevõttega Coinkite, mille Coldcard-tüüpi rahakotid sattusid rünnaku alla käesoleva kuu alguses. Häkkeritel õnnestus varastada üle 130 miljoni dollari väärtuses krüptovaluutat, ennustades ette algfraase, mida riistvara genereeris. Kuigi seadmed ei olnud internetiga ühendatud, võimaldas üks 2021. aasta koodirida, mis sisaldas turvanõrkust, ründajatel luua vajalikud paroolid ning tühjendada kasutajate kontod otse plokiahelast. Üks kannatanutest märkis sotsiaalmeedias, et kuigi ta järgis kõiki turvareegleid, osutusid need kasutuks, kuna seadme algne kood sisaldas varjatud haavatavust.
Ava rakenduses →