Porast usvajanja hardverskih novčanika doveo je i do razvoja sve naprednijih metoda koje napadači koriste kako bi otuđili kriptoimovinu korisnika. Kada je krajem jula odjeknula vijest da su Coldcard uređaji hakovani, uzdrmala se pozitivna slika koju su korisnici generalno imali o sigurnosti hladnih novčanika.
Taj talas nestabilnosti napadači danas koriste da prevare korisnike drugih popularnih brendova, poput Trezor-a i SafePal-a. Ovog puta se ne radi o klasičnom hakerskom napadu, već o sofisticiranim phishing kampanjama.
U ovom članku ćemo razjasniti šta se dogodilo sa Coldcard-om i zašto je situacija u kojoj se Trezor i SafePal nalaze drugačija. Ukazaćemo i na najčešće prijetnje sa kojima se suočavaju potencijalne žrtve phishing kampanja, što vam može pomoći da zaštitite svoju kriptoimovinu.
Coldcard Incident je bio Rezultat Ranjivog Softvera
Krajem jula, kripto zajednica je doživjela šok kada je Coldcard, sa reputacijom jednog od najsigurnijih Bitcoin-only hardverskih novčanika, pretrpio hakerski napad. Iako gubitak sredstava sa ovih sigurnih privatnih novčanika nije nemoguć, ovaj incident je posebno interesantan jer je riječ o problemu u samom jezgru softvera.
Coldcard funkcioniše kao i većina hardverskih novčanika kada je riječ o metodama kojima se kriptoimovina štiti. U te metode spada generisanje i korišćenje seed fraze, kojom se dobija pristup novčaniku i kada korisnik nema fizički pristup.
Upravo taj osjetljivi segment sigurnosti novčanika je bio eksploatisan od strane hakera. Ranjivost se odnosila na grešku u generatoru nasumičnih brojeva unutar specifične verzije softvera ovog novčanika.
U praksi, to znači da seed fraza na pogođenim uređajima nije bila generisana dovoljno nasumično. Hakeri su ovaj propust iskoristili da pomoću naprednih skripti i matematičke dedukcije rekonstruišu ključeve i provale u novčanike.
Iako je do originalnog napada došlo krajem jula, gubici ne prestaju da se gomilaju. Galaxy Research, grupa koja se bavi analizom blockchain-a, potvrdila je da gubici danas premašuju $115 miliona.
Iako je Coinkite, kompanija koja stoji iza Coldcard-a, brzo reagovala i upozorila potencijalne žrtve, šteta je već učinjena. Korisnici drugih hardverskih novčanika su takođe na oprezu, a dodatni razlog pružaju i vijesti o napadima na korisnike Trezor-a i SafePal-a.
Curenje Podataka Korisnika Trezor i SafePal Novčanika je Stvorilo Uslove za Phishing Napade
Situacija sa Trezor i SafePal novčanicima je suštinski drugačija od napada koji je Coldcard pretrpio, ali je jednako opasna po oštećene korisnike. Umjesto hakovanja uređaja ovih kompanija, napadači su došli do informacija njihovih korisnika hakovanjem kurirskih službi.
Na osnovu zvaničnog obavještenja Trezor-a, informacije o korisnicima koji su naručili njihove uređaje u poslednja tri mjeseca su procurile. Ovo važi za korisnike iz SAD, Ujedinjenog Kraljevstva i još pet zemalja. Zemlje Balkana se ne nalaze na ovoj listi.
Među podacima koji su procurili se nalaze e-mail adrese, brojevi telefona i imena vlasnika novčanika. Interesantno je da se SafePal suočava sa gotovo identičnim problemom, zbog kog su napadači dobili podatke gotovo 40.000 korisnika.
Upravo te podatke napadači koriste da dobiju pristup novčanicima oštećenih korisnika. To rade tako što se lažno predstavljaju kao zvanična podrška kompanije i ubjeđuju vlasnike uređaja da im je sistem ranjiv, tražeći pristup.
Takođe lansiraju i vješto napravljene kopije zvaničnih sajtova ovih kompanija. Kada korisnik koji želi da zaštiti svoj novčanik pristupi ovakvom sajtu i na njemu unese svoju seed frazu, napadači je automatski dobijaju.
Ovi incidenti pokazuju da čak ni kompanije koje stoje iza najboljih kripto novčanika nisu sasvim imune na hakerske napade. Isto tako, potvrđuje se da korisnici moraju odgovorno upravljati svojim novčanicima i njihovim ključevima.
Kako Prepoznati Prevaru i Sačuvati Kriptoimovinu od Phishing Napada?
Uz pristup novčaniku, napadačima su potrebne sekunde da isprazne sva sredstva koja se na njemu nalaze. Zbog ovakvih napada, važno je znati kako phishing prevare izgledaju i šta možete uraditi da biste ih izbjegli.
Dobra vijest je da je pridržavanje osnovnih pravila digitalne higijene sasvim dovoljno da se odbranite od phishing napada. U nastavku slijede najvažnija od njih kada je riječ o hardverskim novčanicima:
- Ignorišite poruke dizajnirane da izazovu paniku. Svaka poruka koja tvrdi da će vaša sredstva biti zamrznuta ili izgubljena ukoliko odmah ne date pristup pošiljaocu je prevara.
- Seed frazu unosite isključivo na hardverskom uređaju. Zvanična podrška novčanika kao što su Trezor ili SafePal vam nikada neće tražiti seed frazu. Koristite je samo kada je potrebna za proces vraćanja pristupa novčaniku.
- Verifikujte svaku web adresu i svaki zvanični e-mail. Kada posjećujete sajt proizvođača vašeg novčanika, ručno ukucajte adresu u pretraživaču. Nikada ne klikćite na linkove iz SMS ili e-mail poruka, i uvijek provjerite da li su poruke stigle sa zvaničnih adresa.
Nažalost, napadi poput onog koji je pretrpio Coldcard ne ostavljaju puno mogućnosti korisnicima koji žele da odbrane svoja sredstva. U tom slučaju, poželjno je da ostanete u toku sa najnovijim vijestima vezanim za vaš novčanik kako bi imali šansu da povučete sredstva prije krađe.
Iako je curenje podataka van kontrole korisnika, u ovom slučaju krajnja odbrana privatnih sredstava ostaje u vašim rukama.




