Eigenaren Coldcard-wallet na grote bitcoinroof nu doelwit van phishingaanval
In dit artikel:
Eigenaren van Coldcard-bitcoinwallets worden na de diefstal van naar schatting 128 miljoen dollar eerder deze week aangevallen met phishingmails. De walletsoftware kreeg in maart 2021 een firmware-update met een nieuwe random number generator. Door een configuratiefout werd echter niet de hardwarematige true random number generator gebruikt, maar een voorspelbare softwarematige variant. Gebruikers werden daar volgens Amit Singh niet voor gewaarschuwd. Daardoor konden zwakke seed phrases via bruteforce worden achterhaald en konden aanvallers bitcoin stelen. De nieuwe phishingmails bieden een zogenoemde hardware-audit aan vanwege het incident. De link downloadt in werkelijkheid ScreenConnect, een programma voor externe toegang waarmee aanvallers controle over het computersysteem proberen te krijgen. Cybersecuritybedrijf Proofpoint waarschuwt hiervoor.
De Oranjezomer: Noa Vahle over mogelijke Ajax-transfer: 'Dat zou ik wel opvallend vinden!'