Виробник Bitcoin ATM Lamassu Industries успішно усунув вразливість, яка могла надати хакерам «повний контроль» над його машинами Bitcoin ATM.
Недолік став очевидним, коли команда етичних хакерів з охоронної фірми IOActive спробувала скомпрометувати біткойн-банкомати Lamassu у 2023 році.
Під час процесу, який команда задокументувала в Інтернеті, дослідники виявили та використали кілька вразливостей, які дозволили їм отримати повний контроль над банкоматами.
Подивіться, як дослідники IOActive скористалися вразливістю, у відео нижче:
У коментарях, опублікованих Cointelegraph, Гюнтер Оллман, технічний директор IOActive, пояснив, що за допомогою експлойта зловмисники можуть «переглядати та маніпулювати взаємодією з викраденим ATM».
Це означало, що хакери мали потенційну можливість викрасти біткойн з гаманців користувачів, скориставшись виявленими вразливостями.
За словами Оллмана, витончений зловмисник може змінити весь користувацький досвід, обманом змушуючи користувачів виконувати такі дії, як введення реквізитів банківського рахунку.
Оллман запевнив спільноту, що вплив атаки буде обмежений балансом облікового запису користувача, але потенціал соціальної інженерії був значним.
Уразливість Bitcoin ATM дала хакерам «повний контроль»
Габріель Гонсалес, директор з апаратної безпеки в IOActive, прокоментував, що уразливість може надати зловмиснику «повний контроль» над фізичною ATM машиною.
За його словами, це включало можливість зливати всі гроші в ATM і маніпулювати зчитувачем купюр, щоб відобразити неточні суми депозитів.
Дослідники безпеки відзначили серйозність вразливостей, особливо якщо банкомати залишалися без нагляду в різних місцях.
Lamassu Industries відреагувала на висновки, розгорнувши патч безпеки для виправлення вразливостей до того, як вони були публічно розкриті у 2024 році, і сказала власникам своїх біткойн-банкоматів оновити своє програмне забезпечення.
Кількість біткоїн-банкоматів зменшується
Як повідомлялося раніше цього місяця, кількість встановлених біткойн-банкоматів у всьому світі впала у 2023 році після того, як зростала щороку протягом більше десяти років.
Згідно з даними Coin ATM Radar, падіння було пов’язане з помітно меншою кількістю машин у США з 2022 по 2023 рік, тоді як у кількох інших регіонах світу кількість машин зросла.
Джерело: Coin ATM RadarЗгідно з даними Coin ATM Radar, на США припадає 82% всіх встановлених біткойн-банкоматів у всьому світі, з 27 621 встановленим автоматом станом на кінець минулого року.
Слідкуйте за нами в Google Новинах
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Уразливість Bitcoin ATM усунена: хакери могли отримати «повний контроль»
Фредрік Волд
Останнє оновлення:
24 січня 2024 р. 22:00 EST | 1-хвилинне чтиво
Недолік став очевидним, коли команда етичних хакерів з охоронної фірми IOActive спробувала скомпрометувати біткойн-банкомати Lamassu у 2023 році.
Під час процесу, який команда задокументувала в Інтернеті, дослідники виявили та використали кілька вразливостей, які дозволили їм отримати повний контроль над банкоматами.
Подивіться, як дослідники IOActive скористалися вразливістю, у відео нижче:
У коментарях, опублікованих Cointelegraph, Гюнтер Оллман, технічний директор IOActive, пояснив, що за допомогою експлойта зловмисники можуть «переглядати та маніпулювати взаємодією з викраденим ATM».
Це означало, що хакери мали потенційну можливість викрасти біткойн з гаманців користувачів, скориставшись виявленими вразливостями.
За словами Оллмана, витончений зловмисник може змінити весь користувацький досвід, обманом змушуючи користувачів виконувати такі дії, як введення реквізитів банківського рахунку.
Оллман запевнив спільноту, що вплив атаки буде обмежений балансом облікового запису користувача, але потенціал соціальної інженерії був значним.
Уразливість Bitcoin ATM дала хакерам «повний контроль»
Габріель Гонсалес, директор з апаратної безпеки в IOActive, прокоментував, що уразливість може надати зловмиснику «повний контроль» над фізичною ATM машиною.
За його словами, це включало можливість зливати всі гроші в ATM і маніпулювати зчитувачем купюр, щоб відобразити неточні суми депозитів.
Дослідники безпеки відзначили серйозність вразливостей, особливо якщо банкомати залишалися без нагляду в різних місцях.
Lamassu Industries відреагувала на висновки, розгорнувши патч безпеки для виправлення вразливостей до того, як вони були публічно розкриті у 2024 році, і сказала власникам своїх біткойн-банкоматів оновити своє програмне забезпечення.
Кількість біткоїн-банкоматів зменшується
Як повідомлялося раніше цього місяця, кількість встановлених біткойн-банкоматів у всьому світі впала у 2023 році після того, як зростала щороку протягом більше десяти років.
Згідно з даними Coin ATM Radar, падіння було пов’язане з помітно меншою кількістю машин у США з 2022 по 2023 рік, тоді як у кількох інших регіонах світу кількість машин зросла.
Слідкуйте за нами в Google Новинах