In einer aktuellen Entwicklung hat der Bitcoin-ATM-Anbieter Lamassu Industries eine ernsthafte Schwachstelle in seinen Bitcoin-Geldautomaten behoben. Diese Schwachstelle wurde bekannt, nachdem ein Team ethischer Hacker von IOActive die vollständige Kontrolle über die Geräte erlangt hatte, wodurch erhebliche Sicherheitsmängel aufgedeckt wurden.
Mehrere Schwachstellen entdeckt
Im Jahr 2023 versuchten Sicherheitsforscher von IOActive, mehrere von Lamassu ausgegebene Geldautomaten zu kapern. Bei ihren Versuchen, Zugang zu den Maschinen zu erlangen, entdeckten sie mehrere Schwachstellen, die sie anschließend ausnutzen konnten.
Laut Gunter Ollman, dem Chief Technology Officer von IOActive, ermöglichte die Schwachstelle Angreifern, Interaktionen mit den gekaperten Geldautomaten zu beobachten und zu manipulieren. Ollman betonte, dass Hacker durch diese Schwachstellen BTC direkt aus den Wallets der Benutzer stehlen konnten. Er warnte, dass ein fortgeschrittener Angreifer das gesamte Benutzererlebnis des Geldautomaten ändern und Benutzer zu zusätzlichen Handlungen sozial manipulieren könnte.
Zudem erklärte Ollman, dass Angreifer Benutzer dazu verleiten könnten, ihre Bankkontodaten einzugeben, indem sie verlockende Angebote wie kostenloses oder stark reduziertes Bitcoin machten. Er versicherte jedoch, dass die Auswirkungen auf das Saldo des Benutzers beschränkt bleiben würden.
Vollständige Kontrolle über den Geldautomaten möglich
Gabriel Gonzalez, der Direktor für Hardware-Sicherheit bei IOActive, fügte hinzu, dass die Schwachstelle einem Angreifer mit physischem Zugang zum Geldautomaten ermöglichen würde, die vollständige Kontrolle zu erlangen. Dies umfasste nicht nur das Stehlen von Bitcoin, sondern auch das mögliche Leeräumen des Geldautomaten oder das Täuschen des Geldscheinzählers.
Gonzalez wies darauf hin, dass die Geldautomaten auf verschiedene Weisen ausgenutzt werden konnten, insbesondere wenn sie unbeaufsichtigt gelassen wurden.
Trotz der ernsthaften Implikationen dieser Schwachstelle griff Lamassu Industries rechtzeitig ein, indem es einen Sicherheitspatch implementierte, bevor die Schwachstelle 2024 öffentlich bekannt gemacht wurde. Das Unternehmen informierte die Eigentümer der Geldautomaten und drängte sie, ihre Geräte zu aktualisieren, um weitere Sicherheitsrisiken zu vermeiden.
Krypto-Kursupdate: Bitcoin, Ethereum und XRP korrigieren
Nach einigen erfreulichen Tagen kommt heute wieder Ernüchterung auf dem Kryptomarkt auf. Alles über die fallenden Kurse bei Bitcoin und vielen Altcoins.
War 59.000 $ der Boden für Bitcoin? Coinbase-Chef Armstrong glaubt es
Armstrong beruft sich auf das Halving der Miner, doch derselbe Zyklus deutet eher auf einen Boden im Oktober hin statt jetzt.
Krypto-Update: Bitcoin bleibt stabil nach historischem Zinsentscheid aus Japan
Frühere Zinserhöhungen aus Japan führten bei Bitcoin regelmäßig zu Rückgängen von 20 bis 30 Prozent. Derzeit hält sich der Kurs jedoch vorerst stabil bei rund 66.000 Dollar.
Meistgelesen
XRP-Investoren verkaufen verstärkt mit Verlust – ein positives Zeichen
XRP-Investoren verkaufen zunehmend mit Verlust, ein Signal, das laut On-Chain-Daten häufig in der Nähe von Tiefpunkten auftritt.
Kann der XRP-Kurs auf 10.000 Dollar steigen? Das sagt ein Analyst
Wird der Wert von XRP durch Spekulation oder echten Einsatz bestimmt? Analyst Eri erklärt, wie kollektives Vertrauen den Kurs beeinflusst.
Analyst sieht bedeutendes Signal für XRP: ‚Ein Gigapump steht bevor‘
Ein Analyst prognostiziert einen bedeutenden Kursanstieg für XRP und verweist auf eine wichtige Unterstützungsmarke. Es handelt sich jedoch um eine spekulative Einschätzung.
