Kritická chyba v bitcoinové peněžence: hackeři ukradli 594 BTC za čtvrt hodiny

Kritická chyba v bitcoinové peněžence: hackeři ukradli 594 BTC za čtvrt hodiny

Vážná bezpečnostní chyba v hardwarové peněžence způsobila, že údajně neprolomitelné seed fráze se staly snadno uhodnutelnými. Útočníci tak během 25 minut odcizili bitcoiny v hodnotě přesahující 38 milionů dolarů.

Svět kryptoměn se znovu stal terčem masivního bezpečnostního selhání. Výzkumní pracovníci v oblasti kryptografie objevili závažnou chybu v jednom z populárních hardware walletů, která umožňuje hackerům rekonstruovat soukromé klíče uživatelů z údajně bezpečných seed frází. Tato zranitelnost se projevila prakticky – za pouhých 25 minut byla z ohrožených peněženek odcizena částka přesahující 38 milionů dolarů amerických.

Jak se chyba projevila? Problém spočívá v generování náhodných čísel – klíčové součásti procesu, která by měla zajistit, aby bylo seed fráze prakticky nemožné uhodnout. Místo toho se vlivem chyby staly tyto fráze překvapivě slabé a náchylné k útokům hrubou silou. Útočníci tak mohli postupně procházet možné kombinace a nakonec úspěšně získat přístup k privátním klíčům, které chrání uložené bitcoiny. Celkem bylo takto odcizeno 594 bitcoinů – částka, která v současné tržní hodnotě představuje jednu z největších krádeží v historii hardwarových peněženek.

Bezpečnostní komunita tuto zprávu přijala s velkým znepokojením. Incident zdůrazňuje kritický důležitost správného generování náhodných čísel v kryptografických systémech. Jde o to, že samotná kvalita algoritmu nebo šifrování je bezcenná, pokud je počáteční hodnota – tedy seed – slabá nebo předvídatelná. Tento případ se stal další připomínkou, proč nesmí vývojáři kryptografických nástrojů nikdy podceňovat jednotlivé součásti zabezpečení.

Postižení uživatelé se nyní ocitají v obtížné situaci. Ztráta 38 milionů dolarů představuje pro řadu lidí zásadní finanční újmu. Výrobce hardware wallet ihned vydal varování a pokyny pro uživatele, jak chránit svá zbývající aktiva. Mnoho osob již zahájilo přesun zbytku svých prostředků na jiné, bezpečnější řešení. Incident také vzbudil otázky ohledně procesů testování bezpečnosti a audit programů, které by měly podobné chyby odhalit ještě předtím, než se hardware dostanou do rukou milionů uživatelů.

Pro širší ekosystém Bitcoinu to znamená důležitou lekci. Bezpečnost v oblasti kryptografických aktiv není nikdy absolutní – jde o neustálý proces zlepšování a boje s novými bezpečnostními hrozbami. Vývojáři a výrobci hardware walletů musí nadále zvyšovat své bezpečnostní standardy, zavádět rigoróznější testování a spolupracovat se specialisty na bezpečnost. Zároveň by měli uživatelé pochopit, že investice do profesionálních, ověřených řešení pro správu klíčů je investicí do jejich vlastní finanční bezpečnosti.

Zdroj: CoinDesk

Rubrika: Akciové trhy