NieuwsCryptoZwak gegenereerde wallet-herstelzinnen gelinkt aan $5,69 miljoen aan cryptoverliezen

Zwak gegenereerde wallet-herstelzinnen gelinkt aan $5,69 miljoen aan cryptoverliezen

Auteur: CoinLineup·

Belangrijkste punten

  • Zwak gegenereerde herstelzinnen zijn in verband gebracht met minstens $5,69 miljoen aan cryptoverliezen.
  • Coinspect koppelde de verliezen aan de manier waarop walletzinnen waren gegenereerd, niet aan phishing, handelsactiviteiten of een hack van een beurs.
  • Voorspelbare zinsgeneratie verkleint de zoekruimte die aanvallers brute-force moeten doorlopen, waardoor wallets makkelijker te compromitteren zijn.
  • Onderzoekers zeiden dat zwakke willekeur in de crypto-js library mogelijk heeft bijgedragen aan het probleem in sommige self-custodied wallets.
  • Volgens het rapport moeten gebruikers vertrouwen op goed beoordeelde en geauditte walletsoftware, omdat de generatie van herstelzinnen een cruciale beveiligingsstap is.
Zwak gegenereerde wallet-herstelzinnen gelinkt aan $5,69 miljoen aan cryptoverliezen

Zwak gegenereerde wallet-herstelzinnen zijn volgens een nieuwe beveiligingsanalyse van de manier waarop sommige wallets de geheime woorden creëren die gebruikersfondsen beschermen, in verband gebracht met ten minste $5,69 miljoen aan cryptoverliezen. Een herstelzin is de lijst met woorden waarmee u een crypto-wallet kunt herstellen, en wanneer die woorden te voorspelbaar zijn, kunnen dieven ze raden en de rekening leegtrekken.

KEY TAKEAWAYS

  • Zwak gegenereerde herstelzinnen waren gekoppeld aan minstens $5,69 miljoen aan gestolen crypto.
  • De verliezen waren het gevolg van de manier waarop de zinnen waren gemaakt, niet van phishing, slechte transacties of een hack van een beurs.
  • Voorspelbare zinsgeneratie verkleint het aantal pogingen dat een aanvaller nodig heeft, waardoor self-custody wallets bloot komen te liggen.

Hoe zwakke herstelzinnen in verband werden gebracht met de gemelde verliezen

Beveiligingsonderzoekers van Coinspect brachten ongeveer $5,69 miljoen aan cryptoverliezen in verband met wallet-herstelzinnen die op een zwakke, voorspelbare manier waren gegenereerd. Voor gerelateerde berichtgeving, zie Cleveland Fed: Bitcoin's 12-Month Gains Attract New Crypto Investors.

De bevinding is een beveiligingsanalyse, geen verhaal over koersschommelingen. Dat is van belang omdat deze middelen verloren gingen terwijl prijzen om andere redenen bewogen, in tegenstelling tot brede uitverkoop zoals toen Bitcoin onder $79,000 zakte. Voor gerelateerde berichtgeving, zie Next Crypto to Explode? Ethereum and AVAX Set the Pace as IceBull's Stage 1 Buy Window Opens.

De verliezen werden specifiek gekoppeld aan de manier waarop de zinnen waren aangemaakt. In berichtgeving over het onderzoek werd opgemerkt dat de getroffen gebruikers geld verloren omdat hun wallet seeds te voorspelbaar waren, niet vanwege normaal handelsgedrag.

Waarom zwakke zinsgeneratie een direct aanvalsoppervlak creëert

Een veilige herstelzin hoort willekeurig te zijn, alsof u blind woorden uit een enorme zak trekt. Zwakke generatie is het tegenovergestelde: de woorden volgen een patroon dat een computer kan reproduceren.

Voorspelbaarheid verkleint de “search space”, oftewel het aantal combinaties dat een aanvaller moet proberen. Wanneer zinnen voortkomen uit een gebrekkige random number generator, stort die ruimte in van astronomisch groot naar iets wat een dief brute-force kan kraken.

Onderzoekers koppelden een deel van het probleem aan zwakke willekeur in de veelgebruikte crypto-js library, waarvan de gebrekkige generatie de veiligheid van self-custodied wallets kan ondermijnen.

Dit is een fout in walletbeveiliging, niet alleen een gebruikersfout. Het gevaar is dat fondsen kunnen worden blootgesteld zonder dat er op een phishinglink is geklikt en zonder dat een beurs is gehackt, simpelweg omdat de zin zelf te raden was, zoals beschreven in berichtgeving over de zwakke-willekeurige fout.

Wat dit betekent voor walletgebruikers en de bredere crypto-industrie

Voor dagelijkse houders is de les dat self-custody alleen zo veilig is als het hulpmiddel dat uw herstelzin heeft gegenereerd. Als u crypto aanhoudt in een wallet die u zelf beheert, is de instapstap van de software even belangrijk als uw wachtwoord.

Gebruikers zijn volledig afhankelijk van walletsoftware om tijdens de installatie veilige herstelgegevens te produceren. Wanneer dat proces gebrekkig is, kunnen zelfs zorgvuldige mensen geld verliezen, wat het vertrouwen in walletveiligheid aantast.

Voor ontwikkelaars is het incident een aanzet om te controleren hoe wallets zinnen aanmaken en om strengere beveiligingsnormen te hanteren. Het komt ook op een moment van bredere controle op de sector, van veranderende SEC-regels voor tokenverkopen tot nieuwe initiatieven zoals de World Liberty crypto bank.

De praktische conclusie is dat dit een te voorkomen zwakte was met echte financiële kosten. Als u een self-custody wallet gebruikt, kies dan voor goed beoordeelde, geauditte software en beschouw de manier waarop uw herstelzin is gegenereerd als een kernonderdeel van het veilig houden van uw crypto.

Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en vormt geen financieel of beleggingsadvies. Markten voor cryptocurrency en digitale activa brengen aanzienlijke risico's met zich mee. Doe altijd zelf onderzoek voordat u beslissingen neemt.