Eigenaren van een Coldcard-wallet zijn na de grote bitcoinroof van eerder deze week nu het doelwit van phishingaanval waarbij aanvallers toegang tot systemen proberen te krijgen. De Coldcard-wallet genereert en bevat de seed phrases waarmee er toegang tot bitcoin-wallets kan worden verkregen. In maart 2021 kregen de wallets een firmware-update die een nieuwe random number generator introduceerde.
Door een configuratiefout werd de hardwarematige true random number generator (TRNG) niet gebruikt, maar viel terug op een softwarematige deterministische pseudorandom number generator (PRNG). Gebruikers kregen dit echter niet te zien, aldus Amit Singh. Dit zorgde ervoor dat seeds met een lage entropie werden gegenereerd en via een bruteforce-aanval zijn te achterhalen. Die aanval vond eerder deze week plaats en zorgde ervoor dat aanvallers in korte tijd naar schatting 128 miljoen dollar aan bitcoin wisten te stelen.
Eigenaren van een Coldcard-wallet zijn nu het doelwit van een phishingaanval, waarbij wordt gesteld dat ze een 'hardware audit' kunnen uitvoeren. Deze audit zou zogenaamd vanwege het recente incident nodig zijn. De link in de e-mail voor het starten van de 'audit' wijst in werkelijkheid naar een bestand dat het programma ScreenConnect downloadt. Via deze remote access tool hebben de aanvallers vervolgens toegang tot het systeem, zo meldt cybersecuritybedrijf Proofpoint.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.