Air-gappade Bitcoin-plånböcker anses extra säkra eftersom de är helt offline, men en ny exploit mot Coldcard visar att även dessa kan vara sårbara, rapporterar Decrypt.
Enligt Decrypts genomgång av Coldcard-exploiten har air-gappade Bitcoin-plånböcker länge betraktats som ett av de säkraste sätten att skydda privata nycklar. Eftersom dessa enheter aldrig ansluts till internet minskar risken för fjärrangrepp från hackare.
Vad innebär air-gapping?
Air-gapping innebär att en plånbok hålls helt offline, utan någon fysisk eller trådlös anslutning till nätverk. Detta gör det svårare för angripare att komma åt plånbokens innehåll, eftersom överföring av data kräver fysisk tillgång till enheten.
Trots denna säkerhetsnivå visar den nya sårbarheten i Coldcard att air-gappade plånböcker inte är immuna mot hot. Exploiten gör det möjligt att kringgå vissa skyddsmekanismer och potentiellt stjäla privata nycklar om angriparen får fysisk tillgång.
Nya utmaningar för säkerheten
Upptäckten understryker vikten av att även air-gappade lösningar måste granskas och uppdateras regelbundet. Användare uppmanas att vara vaksamma och följa rekommenderade säkerhetsrutiner, även när de använder hårdvaruplånböcker som anses vara extra säkra.