Eigenaren van een Coldcard-wallet zijn na de grote bitcoinroof van eerder deze week nu het doelwit van phishingaanval waarbij aanvallers toegang tot systemen proberen te krijgen. De Coldcard-wallet genereert en bevat de seed phrases waarmee er toegang tot bitcoin-wallets kan worden verkregen. In maart 2021 kregen de wallets een firmware-update die een nieuwe random number generator introduceerde.
Door een configuratiefout werd de hardwarematige true random number generator (TRNG) niet gebruikt, maar viel terug op een softwarematige deterministische pseudorandom number generator (PRNG). Gebruikers kregen dit echter niet te zien, aldus Amit Singh. Dit zorgde ervoor dat seeds met een lage entropie werden gegenereerd en via een bruteforce-aanval zijn te achterhalen. Die aanval vond eerder deze week plaats en zorgde ervoor dat aanvallers in korte tijd naar schatting 128 miljoen dollar aan bitcoin wisten te stelen.
Eigenaren van een Coldcard-wallet zijn nu het doelwit van een phishingaanval, waarbij wordt gesteld dat ze een ‘hardware audit’ kunnen uitvoeren. Deze audit zou zogenaamd vanwege het recente incident nodig zijn. De link in de e-mail voor het starten van de ‘audit’ wijst in werkelijkheid naar een bestand dat het programma ScreenConnect downloadt. Via deze remote access tool hebben de aanvallers vervolgens toegang tot het systeem, zo meldt cybersecuritybedrijf Proofpoint.
Bron: Security.nl
Eigenaren van een Coldcard-wallet zijn na de grote bitcoinroof van eerder deze week nu het doelwit van phishingaanval waarbij aanvallers toegang tot systemen proberen te krijgen. De Coldcard-wallet genereert en bevat de seed phrases waarmee er toegang tot bitcoin-wallets kan worden verkregen. In maart 2021 kregen de wallets een firmware-update die een nieuwe random number generator introduceerde.
Door een configuratiefout werd de hardwarematige true random number generator (TRNG) niet gebruikt, maar viel terug op een softwarematige deterministische pseudorandom number generator (PRNG). Gebruikers kregen dit echter niet te zien, aldus Amit Singh. Dit zorgde ervoor dat seeds met een lage entropie werden gegenereerd en via een bruteforce-aanval zijn te achterhalen. Die aanval vond eerder deze week plaats en zorgde ervoor dat aanvallers in korte tijd naar schatting 128 miljoen dollar aan bitcoin wisten te stelen.
Eigenaren van een Coldcard-wallet zijn nu het doelwit van een phishingaanval, waarbij wordt gesteld dat ze een ‘hardware audit’ kunnen uitvoeren. Deze audit zou zogenaamd vanwege het recente incident nodig zijn. De link in de e-mail voor het starten van de ‘audit’ wijst in werkelijkheid naar een bestand dat het programma ScreenConnect downloadt. Via deze remote access tool hebben de aanvallers vervolgens toegang tot het systeem, zo meldt cybersecuritybedrijf Proofpoint.
Bron: Security.nl
Deel dit bericht: