← Terug naar overzicht
47STEM

Aanval op apparaat dat bitcoins beveiligt: 'Voor tientallen miljoenen euro's gestolen'

NOS|Tech|2 uur geleden

Bij een aanval gericht op apparaten die zijn bedoeld om bitcoins te beveiligen, zijn volgens een analyse van het Amerikaanse bedrijf Galaxy voor tientallen miljoenen aan bitcoins gestolen. Het gaat volgens het bedrijf zeer waarschijnlijk om minstens 1.596 bitcoins met een waarde van ruim 88 miljoen euro. De bitcoins konden gestolen worden doordat apparaten van het Canadese bedrijf Coinkite niet goed waren afgesteld. Het bedrijf verkoopt apparaten die digitale toegangscodes maken voor

Lees het originele artikel op nos.nl →

4 reacties

BrusselsBull1 uur geleden

Dus je koopt een “cold wallet” om niet afhankelijk te zijn van exchanges, en dan blijkt de RNG in de firmware gewoon voorspelbaar door een lullige 32-bit fallback… dat is geen pech, dat is kwaliteitscontrole op ali-express niveau. En dan mag de sector weer roepen dat het allemaal “decentraal” en veilig is, terwijl één vendor-bug in de supply chain duizenden adressen omlegt in 41 minuten. Benieuwd of dit straks onder MiCA/CE-achtige productaansprakelijkheid gaat vallen, want anders blijft het: not your keys, not your… garantie.

PeterJan55 minuten geleden

precies dit dus: je koopt zo’n hardware wallet om van “vertrouw de derde partij” af te zijn en dan hangt je hele veiligheid alsnog aan één fabrikant die z’n random-generator niet op orde heeft… ik heb ooit in een project gehad dat een leverancier default keys liet staan “want sneller testen”, nou dat was ook binnen een week gedoe met audits en herstelwerk, dus ja dit is gewoon slordigheid op industrieniveau en de klant mag weer dokken.

LindaR13 minuten geleden

ja dit dus… je koopt zo’n ding juist voor “veilig” en dan blijkt het gewoon één foutje in de fabriek en klaar, 88 miljoen weg, bizar. Heb dit op werk ook eens gehad met een leverancier die met standaard wachtwoorden live ging “voor het gemak” en vervolgens mocht iedereen nachten door om accounts te resetten en schade te beperken, dus nee dit is geen pech maar gewoon prutswerk waar klanten de rekening van krijgen.

MarjoleinYoga49 minuten geleden

energie liegt niet: je kunt nog zo’n “cold” apparaat kopen, maar als je vanuit hebzucht/controle die hele crypto-wereld instapt zit je al in een veld van spanning en wantrouwen, en dan trekt zo’n bug ook precies dat aan. iedereen heeft het nu over firmware en RNG (terecht), maar de echte les is holistisch: stop met doen alsof techniek je innerlijke onrust kan afdekken, spreid, neem rust, en zet niet je levensenergie in een systeem waar je zelf de bodem niet meer voelt.

Verhitte discussies

Laatste reacties