Cointelegraph ha riferito che un utente Reddit ha pubblicato che, anche se ha utilizzato un portafoglio di carta per conservare i suoi Bitcoin, gli hacker li hanno comunque rubati tutti, con una perdita di 27.000 dollari. Gli esperti di sicurezza affermano che i generatori di portafogli online sono sempre stati uno strumento criminale popolare per gli hacker e ricordano agli utenti che hanno bisogno di conservare criptovalute per lungo tempo di utilizzare portafogli freddi più affidabili come Ledger o Trezor.
(Introduzione dettagliata a ciascun portafoglio: [Introduzione alla Blockchain] Cosa sono i "portafogli freddi" e gli "portafogli caldi" e quali sono le differenze tra loro?)
Portafoglio di carta nei guai?
Il 24 luglio, un utente chiamato /jdmcnair ha pubblicato un post sulla sezione r/Bitcoin di Reddit, sostenendo di aver utilizzato un portafoglio di carta, un metodo di autocustodia relativamente più sicuro, per conservare i Bitcoin che aveva acquistato.
Ma il suo investimento è stato recentemente completamente rubato, provocando una perdita di circa 3.600 dollari e riducendo la sua fiducia nel Bitcoin come riserva di valore.
È stato riferito che la transazione ha comportato il trasferimento di fondi da più di 20 altri utenti e tutti sono stati inviati allo stesso indirizzo del portafoglio Bitcoin, risultando in 0,92 Bitcoin, per un valore di circa 27.000 dollari USA.
/jdmcnair Descrizione:
Ho generato la chiave sul mio computer offline, l'ho copiata, ho trasferito i bitcoin su quel portafoglio offline e ho gettato tutto in una cassaforte di cui solo io conoscevo la password. Pensavo di salvarli in un modo più sicuro.
Motivo esposto
Dopo aver compreso, si è scoperto che l'utente ha utilizzato lo strumento di generazione del portafoglio JavaScript di WalletGenerator.net per creare il portafoglio. Anche se il processo di generazione del portafoglio viene eseguito in un ambiente offline, potrebbero esserci ancora delle lacune che potrebbero portare alla fuga di chiavi private.
Secondo Cointelegraph, nel maggio 2019 WalletGenerator.net ha riscontrato un problema di funzionamento del codice che ha causato l'invio più volte della stessa chiave a titolari di portafogli diversi, provocando anche una perdita di 45.000 ETH per furto.
I portafogli di carta rimangono in dubbio
Hugh Brooks, direttore delle operazioni di sicurezza presso la società di sicurezza blockchain CertiK, ha dichiarato:
I generatori di portafogli online sono da tempo uno strumento criminale popolare per gli hacker.
Si aggiunge inoltre che questi strumenti per la generazione di portafogli potrebbero comunque essere fraudolenti, soprattutto per quegli indirizzi IP che trasmettono dati al sito web e sono strettamente legati alla Russia. Gli utenti possono verificare l'IP criminale per garantire la sicurezza degli strumenti che utilizzano.
Ha inoltre avvertito che lo strumento per la generazione del portafoglio di carta presenta gravi vulnerabilità dal 2019. Se qualcuno utilizza walletgenerator.net per generare un portafoglio, la sua chiave privata potrebbe essere stata inviata a diversi utenti.
Brooks ha anche menzionato delle soluzioni, affermando che gli utenti dovrebbero utilizzare fornitori affidabili di cold wallet come Ledger e Trezor per l'archiviazione di criptovalute.
Nick Percoco, responsabile della sicurezza dell'exchange di criptovalute Kraken, ha anche sottolineato che i criminali ruberanno oggetti che possono realizzare rapidi profitti e che la criptovaluta è oggi uno dei beni più preziosi. Pertanto, è necessario prestare attenzione alla propria sicurezza in tutti gli aspetti.
Questo articolo: I portafogli di carta possono essere rubati? Lo strumento di generazione del portafoglio online ha causato problemi e sono andati persi quasi 30.000 mg. Il post è apparso per la prima volta su Chain News ABMedia.

