Ing. Zbyněk Kalousek (Coinbank)
Okénko kryptoměny  |  14.08.2023 13:16:25

Používáte kryptopeněženku od Libbitcoin Explorer? Zbystřete, můžete přijít o všechna svá digitální aktiva!

Ilustrační obrázek | zdroj CoinBank: https://coinbank.cz/portal-o-kryptomenach

Pokud jste si někdy vygenerovali kryptografickou peněženku prostřednictvím softwaru Libbitcoin Explorer (BX), nebo jste postupovali podle návodu z knihy "Mastering Bitcoin", mohou být vaše uložené tokeny v nebezpečí, nebo ještě hůře, mohou být již odcizeny. Nedávná zjištění totiž odhalila významnou zranitelnost v tomto široce používaném nástroji pro generování kryptopeněženek.

Katastrofální zranitelnost kryptopeněženky

Tato zranitelnost s označením CVE-2023-39910 odhaluje katastrofální slabinu v dílčím příkazu bx seed, který je zodpovědný za generování soukromého klíče nové kryptografické peněženky. Nedávná zjištění odhalila, že verze Libbitcoin Explorer 3.x používá ke generování soukromého klíče peněženky generátor náhodných čísel (PRNG) Mersenne Twister. A co víc, tento generátor používá dnes již dávno překonané 32bitové šifrování.

Co to znamená?

Výsledkem takového náhodného generování bylo, že namísto vytvoření jedinečného a velmi bezpečného hesla pro každého uživatele software jednou za čas vygeneroval stejné heslo někomu dalšímu. Poté, co na tuto slabinu přišli hackeři, začali ji hromadně zneužívat. Nic netušícím uživatelům tak mohli začít vysávat jejich kryptopeněženky, aniž by samotní uživatelé jakkoliv pochybili. Záznamy ukazují, že hackerské útoky dosáhly vrcholu kolem 12. července 2023, přičemž k počátečnímu zneužívání této kritické chyby docházelo již od května 2023.

V čem je chyba?

Použití generátoru náhodných čísel by samo o sobě nemusel být zas až takový problém. Problémem se stal v momentě, kdy byl použit s dnes již velmi slabým šifrováním, které dokážou dnešní počítače prolomit za méně než den. Zásadní zranitelnost tak spočívá v samotném špatném a slabém generování kryptografických čísel.

Bezpečný kryptografický systém je založen na velkých (dlouhých) nepředvídatelných číslech. Ty však dnes nevygenerujete, když budete využívat slabé šifrování. V takové kombinaci se generátor náhodných čísel stává křehkým, lehce zranitelným a ve výsledku prakticky nepoužitelným. Moderní kryptografie již běžně používá 256bitové šifrování a vyšší. Trošku starší systémy pak využívají šifrování o řád nižší (192 bitů, popř. 128 bitů).

Co se může stát?

Ačkoli 4.294.967.296 (2^32) unikátních kombinací (32bitové šifrování) je celkem velké číslo a leckoho může ohromit, moderním počítačům nedá moc práce takovou šifru prolomit. I když je zapotřebí otestovat velký počet variant, tak při současném pokroku v oblasti výpočetní techniky stačí na vyhledání všech kombinací méně než 24 hodin.

Laicky řečeno, hackeři se za pár hodin dokáží dostat ke všem kombinacím, které kdy takový generátor vygeneroval. Vzhledem k tomu, kolik aktiv může hacker od nic netušících uživatelů získat, je 24hodinové kombinování jen velmi krátkou dobou. Navíc, když si uvědomíme, že za takovou chvíli mohou hackeři získat plnou kontrolu nad uživatelovými prostředky, kontrolovat předchozí transakce v peněžence a dokonce podepisovat transakce nové.



















Jak dlouho trvá moderním počítačům prolomit heslo | zdroj Response IT: https://www.response-it.co.uk/news/2020/9/2/how-long-does-it-take-to-crack-your-password

Chraňte se

Tato závada přináší mrazivou skutečnost, že i když se chováte zodpovědně, dbáte na bezpečnou úschovu svých přihlašovacích údajů, tak i přesto jsou vaše tokeny náchylné ke krádeži. Nic na tom nemění ani fakt, že své přihlašovací údaje (seed fráze) máte uloženy offline, ať již v digitální podobě, nebo vytisknuté na papíře a uložené ve fyzickém trezoru.

Debakl Libbitcoin Exploreru je přísnou připomínkou toho, že i když svět kryptografie nabízí mnoho nových příležitostí, tak stále také představuje obrovské riziko, a to jak pro zkušené uživatele, tak zejména pro začínající uživatele. Jedinou nápravou, aby k těmto selháním nedocházelo i v budoucnu, je dostatečné informování o možných rizicích a zranitelnostech takových systémů. Stejně důležité pak je i to, aby si každý uživatel udělal dostatečné rešerše před používáním nějakého systému, či platformy a v návaznosti na tato svá zjištění se choval zodpovědně a používal jen důvěryhodné nástroje.


Nákup kryptoměn CoinBank

Ing. Zbyněk Kalousek

Vystudoval ekonomii a management na Masarykově univerzitě v Brně. V minulosti se věnoval analýzám finančních trhů. K této činnosti se po kratší odmlce opět navrací. Spoluzakladatel společnosti, která se zabývá poradenstvím a akreditovaným vzděláváním. Spolupracuje s několika dalšími firmami. Svět kryptoměn vnímá jako progresivní část trhu, která nabízí plno příležitostí, ale zároveň skýtá plno nástrah, od decentralizace, apolitický přístup, k velké volatilitě kurzů, až k čím dál náročnější těžbě kryptoměn.


CoinBank

Od roku 2021 spolupracuje se společností MipSoftware, která provozuje směnárnu s kryptoměnami CoinBank a burzu s kryptoměnami CoinBank Trader. Obě platformy jsou zajímavé zejména pro středoevropskou klientelu. Skrz své produktu propojuje koncové uživatele s největšími světovými kryptoburzami a nabízí příjemné uživatelské prostředí. Pro českého klienta je nejspíš nejpříjemnější funkce obchodování prostřednictvím české měny. Široká nabídka kryptoměn, přístup k největším světovým burzám, to jsou předpoklady pro zajímavou spolupráci.

Více informací na https://coinbank.cz/.

K článku zatím nejsou žádné komentáře.
Přidat komentář

Poslední zprávy z rubriky Okénko kryptoměny:

Pá 16:02  Komentář k dubnové volatilitě Tomáš Kacerovský (WOOD & Company)
St 12:28  Komentář k vývoji trhu blockchainu a kryptoměn v 1Q 2024 Tomáš Kacerovský (WOOD & Company)
St 11:47  Půlení bitcoinu bylo úspěšné, ale co bude dál? Ing. Zbyněk Kalousek (Coinbank)




Zobrazit sloupec 

Kalkulačka - Výpočet

Výpočet čisté mzdy

Důchodová kalkulačka

Přídavky na dítě

Příspěvek na bydlení

Rodičovský příspěvek

Životní minimum

Hypoteční kalkulačka

Povinné ručení

Banky a Bankomaty

Úrokové sazby, Hypotéky

Směnárny - Euro, Dolar

Práce - Volná místa

Úřad práce, Mzda, Platy

Dávky a příspěvky

Nemocenská, Porodné

Podpora v nezaměstnanosti

Důchody

Investice

Burza - ČEZ

Dluhopisy, Podílové fondy

Ekonomika - HDP, Mzdy

Kryptoměny - Bitcoin, Ethereum

Drahé kovy

Zlato, Investiční zlato, Stříbro

Ropa - PHM, Benzín, Nafta, Nafta v Evropě

Podnikání

Města a obce, PSČ

Katastr nemovitostí

Katastrální úřady

Ochranné známky

Občanský zákoník

Zákoník práce

Stavební zákon

Daně, formuláře

Další odkazy

Auto - Cena, Spolehlivost

Registr vozidel - Technický průkaz, eTechničák

Finanční katalog

Volby, Mapa webu

English version

Czech currency

Prague stock exchange


Ochrana dat, Cookies

 

Copyright © 2000 - 2024

Kurzy.cz, spol. s r.o., AliaWeb, spol. s r.o.

ISSN 1801-8688