Google Passkeys Pass‑ta‑key hujumi – xavf va yechimlar (2026)
Google Password Manager’da passkeys’ga qarshi yangi "Pass‑ta‑key" hujumi aniqlandi. Bu tahdidni tushunish va himoya choralarini bilish muhim.

Kriptovalyuta o'g'irlari offline hardware walletsda xato borligidan foydalanib, katta miqdorda mablag' o'g'irlashyapti. Blockchain xavfsizligi kompaniyalari ushbu voqeani kuzatib borayotganlaridan, kamida o'nlab hackerlar Bitcoin egalari tomonidan ishlatiladigan Coldcard nomli hardware crypto walletlarga hujum qilayotganini aytishadi.
Coldcard walletlar Coinkite tomonidan ishlab chiqarilgan bo'lib, ularning maqsadi foydalanuvchilarning kriptovalyutasini xavfsiz saqlashdir. Lekin, hackerlar ushbu walletlardagi xatolardan foydalanib, foydalanuvchilarning maxfiy kalitlarini (seed phrase) bashorat qilishga muvaffaq bo'lishdi.
Hackerlar Coldcard walletlardagi xatolardan foydalanib, foydalanuvchilarning maxfiy kalitlarini bashorat qilishdi. Bu xato 2021-yilda yozilgan kodning bir satrida bo'lib, uni ishlatib, hackerlar foydalanuvchilarning kalitlarini yaratishga muvaffaq bo'lishdi.
Bu xato tufayli, hackerlar foydalanuvchilarning kriptovalyutasini o'g'irlashga muvaffaq bo'lishdi. Hozirgi vaqtda, ushbu xatoning natijasida $130 milliondan ko'proq mablag' o'g'irlangan.
Coinkite ushbu xato haqida foydalanuvchilarni ogohlantirib, ularni qurilmalarini yangilashga va yangi maxfiy kalitlarini yaratishga chaqirdi.