Najsigurniji kripto novčanici više nisu sigurni: stručnjaci upozoravaju na novi val rizika
Sigurnosni incident koji je pogodio proizvođača hardverskih kripto novčanika Trezor uzdrmao je povjerenje u ono što se smatralo najpouzdanijim načinom čuvanja digitalne imovine. Podaci gotovo 14.000 korisnika — uključujući imena, adrese, telefonske brojeve i e-mailove — procurili su nakon napada na jednog od Trezor-ovih logističkih partnera.
Kompanija je potvrdila da su pogođeni korisnici iz SAD-a, Ujedinjenog Kraljevstva, Kolumbije, Brazila, Švedske, Italije i Portugala, što pokazuje globalni razmjer incidenta.
Hardverski novčanici, poznati kao “cold wallets”, trebali su biti najotporniji oblik zaštite jer privatne ključeve drže izvan interneta. No, napad na Trezorovog dostavljača pokazao je da lanac sigurnosti nije jači od svoje najslabije karike.
Sličan problem zadesio je i konkurentski brend Coldcard, čiji je softverski propust omogućio generiranje nesigurnih privatnih ključeva. Stručnjaci iz TRM Labsa upozoravaju da “samostalno čuvanje imovine ne uklanja rizik, već ga premješta”.
Kako vrijednost kriptovaluta raste, raste i broj fizičkih napada na njihove vlasnike. Kriminalci sve češće ciljaju pojedince koji posjeduju digitalnu imovinu jer je ona brzo prenosiva i teško pratljiva.
Prema podacima Chainalysisa, više od polovice nasilnih napada na kripto investitore uključivalo je otmice i iznude. U jednom slučaju, par iz Francuske bio je prisiljen predati svoje kripto ključeve nakon prijetnji oružjem.
Sigurnost kao reputacijski kapital
Za kompanije poput Trezor-a, sigurnost nije samo tehničko pitanje — to je temelj povjerenja korisnika. Svaka povreda podataka može imati dugoročne posljedice po reputaciju i tržišnu poziciju.
Trezor je najavio reviziju sigurnosnih protokola i dodatne mjere zaštite, uključujući strožu kontrolu partnera i enkripciju korisničkih informacija. No, stručnjaci upozoravaju da će povrat povjerenja biti dugotrajan proces.
Ovaj slučaj jasno pokazuje da sigurnost kriptovaluta nikada nije apsolutna, čak ni uz najnaprednije tehnologije i uređaje.
Zaštita digitalne imovine mora biti sveobuhvatna, obuhvaćajući fizičku sigurnost, kibernetičku otpornost i odgovorno upravljanje podacima. Korisnici bi trebali izbjegavati dijeljenje osobnih informacija, redovito ažurirati firmware svojih uređaja i koristiti višeslojnu autentifikaciju.
Uz to, sve više stručnjaka preporučuje osiguranje digitalne imovine kao dodatni sloj zaštite od nepredvidivih rizika.
Curenje podataka iz Trezora podsjetnik je da sigurnost u kripto svijetu nije statična, već stalna utrka između inovatora i napadača. Dok se tržište širi, povjerenje postaje najvrjednija valuta. Za investitore, ovo je poziv na oprez: u digitalnom svijetu, “hladno” ne znači nužno sigurno, piše financa.