×
Watch TV
A new report reveals scammers are using Bitcoin ATMs, or BTMs, as a tool to defraud victims, particularly seniors, by tricking them into depositing large sums.

Мошенники используют биткоин-банкоматы, чтобы украсть у жертв миллионы

Новый отчет показывает, что мошенники используют биткоин-банкоматы (BTM) как инструмент для обмана жертв, особенно пожилых людей, обманом заставляя их вносить крупные суммы.

Владельцев популярного устройства для хранения биткоинов призывают защитить свою криптовалюту после того, как исследователи безопасности заявили, что ошибка в программном обеспечении могла позволить злоумышленникам украсть биткоины на сумму около 70 миллионов долларов менее чем за час.

Forbes первым сообщил об атаках, которые, по данным исследователей Galaxy Research, вывели более 1000 биткоинов из 1196 цифровых кошельков всего за 41 минуту 30 июля.

Позже Galaxy выявила две дополнительные предполагаемые волны подозрительной активности, доведя оценочные потери до почти 89 миллионов долларов.

A man sits in front of a desktop computer with code on the monitor.

Исследователи безопасности говорят, что хакеры использовали ошибку в популярном устройстве для хранения биткоинов, украв около 70 миллионов долларов из почти 1200 кошельков за 41 минуту, а предполагаемые дополнительные атаки увеличили потери до почти 89 миллионов долларов, сообщает Forbes. (Maxim Konankov/NurPhoto via Getty Images / Getty Images)

Фирма предупредила, что ее выводы основаны на анализе блокчейна, и она не подтвердила, что каждый затронутый кошелек был создан с использованием уязвимого программного обеспечения.

Проблема касается Coldcard — портативного устройства, которое многие инвесторы в криптовалюту используют для хранения биткоинов в офлайн-режиме, вместо того чтобы оставлять их на криптовалютной бирже. Часто называемое «аппаратным кошельком», устройство предназначено для того, чтобы не допустить хакеров к биткоинам пользователя через интернет.

Согласно уведомлению безопасности от команды Bitcoin Engineering and Security компании Block, ошибка в коде в определенных версиях Coldcard могла ослабить одну из ключевых функций безопасности кошелька.

Block заявила, что ошибка в программном обеспечении могла сделать некоторые из этих фраз восстановления достаточно предсказуемыми, чтобы опытные злоумышленники могли их вычислить при определенных обстоятельствах, что потенциально позволяло им украсть биткоины, даже не прикасаясь физически к кошельку.

Компания заявила, что опубликовала свои выводы, потому что считает, что атаки все еще продолжаются, хотя исследователи предупредили, что они продолжают изучать, как именно используется эта уязвимость.

Канадская компания Coinkite, которая производит Coldcard, с тех пор выпустила обновление программного обеспечения, чтобы предотвратить проблему для вновь создаваемых кошельков.

Bitcoin representation

Визуализация виртуальной криптовалюты Bitcoin. (REUTERS/ Edgar Su / Reuters)

Однако компания предупредила, что простая установка обновления не защитит людей, которые уже создали фразу восстановления с помощью затронутого программного обеспечения.

Вместо этого Coinkite призывает этих пользователей создать совершенно новую фразу восстановления с помощью обновленного программного обеспечения и перевести свои биткоины в новый защищенный кошелек.

«Обновление прошивки не исправляет сид, созданный затронутой прошивкой», — говорится в заявлении компании по безопасности. «Необходимо сгенерировать новый сид и перевести средства в новый кошелек».

Coinkite также предупредила, что перенос той же фразы восстановления в другой кошелек не решает проблему, потому что слабость связана с самой фразой восстановления, а не с физическим устройством.

Генеральный директор Coinkite Родольфо Новак принес публичные извинения на X, заявив, что компания «опустошена» и берет на себя «полную ответственность за ошибку в прошивке».

«Мне жаль, и я опустошен», — написал Новак. «Наша команда опустошена вчерашними новостями».

Новак призвал клиентов действовать немедленно.

«Если вы создали сид с помощью кошелька Coldcard, переведите свои средства сейчас, следуя нашим обновленным рекомендациям, прежде чем читать дальше», — написал он.

Он также попросил общественность помочь распространить предупреждение.

«Если вы знаете кого-то, у кого есть Coldcard, пожалуйста, убедитесь, что они это видят», — написал Новак. «Некоторые затронутые пользователи могут сейчас не следить за социальными сетями, и каждый час имеет значение».

Новак сказал, что Coinkite все еще работает над определением точного числа пострадавших и планирует опубликовать подробное объяснение того, что пошло не так, после завершения расследования.

Former NSA hacker David Kennedy explains how Bitcoin and cryptocurrency can be traced and doorbell cam privacy concerns amid the Nancy Guthrie case on 'Varney & Co.'

Бывший хакер АНБ объясняет, как можно отследить Bitcoin

Бывший хакер АНБ Дэвид Кеннеди объясняет, как можно отследить Bitcoin и криптовалюту, и проблемы конфиденциальности дверных видеокамер в связи с делом Нэнси Гатри в эфире «Varney & Co.»

«У нас пока нет полной информации о масштабах проблемы, и мы не будем строить догадки, пока не завершим полную техническую оценку», — написал Новак.

Компания заявила, что также поможет пострадавшим клиентам, которые хотят подать заявления в полицию или страховые иски, и сотрудничает с блокчейн-следователями и правоохранительными органами.

Предупреждение быстро распространилось по всей криптовалютной индустрии.

«Если вы используете COLDCARD, любую версию прошивки или модели, немедленно переведите свои средства», — написал генеральный директор Jan3 Сэмсон Моу на X. «Если вы знаете кого-то, кто использует, сообщите им как можно скорее... Атаки продолжаются, так что действуйте быстро».

Хотя первоначальное предупреждение касалось старых устройств Coldcard, Coinkite с тех пор расширила список затронутых продуктов, включив в него дополнительные модели и версии программного обеспечения.

Компания также заявила, что клиенты, которые создали свою фразу восстановления, используя не менее 50 бросков игральных костей, не затронуты только этой конкретной уязвимостью. Однако Coinkite рекомендует всем, кто не уверен, как был настроен их кошелек, создать новую фразу восстановления и перевести свои средства в качестве меры предосторожности.

Bitcoin on a digital screen

Концепция электронной коммерции на блокчейне Bitcoin на цифровом экране. (iStock / iStock)

Block подчеркнула, что ни ее собственные продукты, ни клиенты не затронуты уязвимостью. Компания заявила, что опубликовала свои выводы после работы с анонимными исследователями безопасности и получения сообщений от пользователей Coldcard.

Отдельно разработчики кошелька Bitkey Джека Дорси заявили, что расследуют другую заявленную проблему, связанную с их продуктом, но не советуют клиентам прекращать использовать кошелек.

«Наша рекомендация — продолжать пользоваться Bitkey в обычном режиме», — написал разработчик Bitkey Клэй Гарретт на X.

Гарретт сказал, что заявленная проблема потребовала бы «исключительных обстоятельств» для эксплуатации и не дала бы злоумышленнику достаточно информации для кражи средств клиентов.

«Наша оценка заключается в том, что это не представляет риска удаленного вывода средств или немедленной потери средств», — написал Гарретт.

FOX Business обратилась к Coinkite, Galaxy Research, Block, Агентству по кибербезопасности и защите инфраструктуры (CISA), ФБР, Королевской канадской конной полиции (RCMP), Канадскому центру кибербезопасности и Chainalysis за комментариями, но немедленного ответа не получила.