Nga Gazeta ‘Si’- Vetëm 41 minuta u deshën që hakerët të vidhnin miliona dollarë në bitcoin nga një prej sistemeve të konsideruara ndër më të sigurtat në botën e kriptomonedhave për ruajtjen e aseteve digjitale: portofolat e ftohtë (cold wallets)- kuletat kripto që nuk lidhen me internetin dhe i mbajnë çelësat e përdoruesit jashtë linje.
Brenda më pak se një ore të enjten e kaluar, sulmuesit shfrytëzuan një dobësi në një sistem të quajtur Coldcard dhe morën bitcoin me vlerë rreth 70 milionë dollarë.
Por sulmi nuk u ndal aty. Deri tani, sipas të dhënave të kompanisë së inteligjencës blockchain Galaxy Research, hakerët kanë vjedhur edhe 46 milionë dollarë të tjera.
Portofolat e ftohtë konsiderohen si ekuivalenti digjital i një kasaforte. Meqë nuk lidhen me internetin, rreziku i aksesit të paautorizuar reduktohet ndjeshëm. Kompani, qeveri dhe individë i përdorin këto sisteme për të mbrojtur informacionet dhe asetet e tyre digjitale.
Por rasti i Coldcard tregoi se as kjo zgjidhje nuk është e pagabueshme. Kur një përdorues konfiguron një portofol, sistemi krijon një varg fjalësh të rastësishme, zakonisht 12 deri në 24 fjalë, të njohura si wallet seed. Këto fjalë përdoren për të gjeneruar çelësat privatë që lejojnë administrimin e fondeve.
Dobësia datonte që nga një përditësim i softuerit në vitin 2021. Në vend që të krijonin kombinime plotësisht të rastësishme fjalësh, disa kuleta nisën të gjeneronin seed-et në një mënyrë më të parashikueshme, bazuar në modele të caktuara.
Sipas Ferdinando Ametrano, CEO i CheckSig, sulmuesit nisën të provonin kombinime të mundshme në një kompjuter të zakonshëm derisa gjetën fjalët e sakta.
Më pas boshatisën kuletat pa pasur nevojë të instalonin programe keqdashëse, të përdornin metoda mashtrimi (phishing) apo të kishin akses fizik te pajisjet.
Incidenti pasqyron një prirje të dukshme në ekosistemin e kriptomonedhave: vjedhjet po përqendrohen gjithnjë e më shumë në një numër më të vogël sulmesh, por me përmasa më të mëdha dhe metoda më të sofistikuara.
Shembulli më i madh ishte sulmi ndaj Bybit në fillim të vitit 2025. Sipas kompanisë Chainalysis, vlera totale e kriptomonedhave të vjedhura gjatë atij viti kaloi 3.4 miliardë dollarët, ndërsa vetëm sulmi ndaj Bybit përbënte rreth 1.5 miliardë dollarë.
Tre sulmet më të mëdha të vitit 2025 përbënin 69% të të gjitha humbjeve të regjistruara në sektor. Ndërkohë, objektivat e hajdutëve kanë ndryshuar: kuletat personale po zënë një pjesë gjithnjë e më të madhe të fondeve të vjedhura. Në vitin 2022 ato përbënin vetëm 7.3% të totalit, ndërsa në vitin 2024 kjo shifër arriti në 44%/ El Pais/
Copyright © Gazeta “Si”
Të gjitha të drejtat e këtij materiali janë pronë ekskluzive dhe e patjetërsueshme e Gazetës “Si”, sipas Ligjit Nr.35/2016 “Për të drejtat e autorit dhe të drejtat e tjera të lidhura me to”. Ndalohet kategorikisht kopjimi, publikimi, shpërndarja, tjetërsimi etj, pa autorizimin e Gazetës “Si”, në të kundërt çdo shkelës do mbajë përgjegjësi sipas nenit 179 të Ligjit 35/2016.
.png)




Lini një Përgjigje