Anthony Pompliano, Coldcard güvenlik hatasını Bitcoin protokolünden ayırdı; onaylanan kayıplar 86 milyon doları aştı. Uyarısı, teknik olayların korkuyu, yanlış bilgileri ve iç çatışmaları hızla körükleyebildiği düşmanca bir duygu ortamında geldi.
Ana Çıkarımlar
- Pompliano, Coldcard olayını üçüncü taraf bir başarısızlık olarak sınıflandırdı.
- Doğrulanmış kayıplar 1.360 BTC'yi aştı ve bu miktar 86 milyon doların üzerinde değerledir.
- Olay, zaten düşüşte olan bir piyasada korkuyu derinleştirebilir.
Pompliano, 'Bitcoin Hacked Edildi' Anlatısını Sorguluyor
Bitcoin yatırımcısı ve girişimci Anthony Pompliano, 2 Ağustos'ta Coldcard güvenlik olayına ilişkin açıklamada bulundu ve yanlış tanımlamaların, hassas piyasa koşullarında yatırımcı anlayışını bozabileceğini uyardı. Açıklamaları, olayın Bitcoin ağı, konsensüs kuralları veya işlem defterinin compromisine değil, kullanıcı fonlarını içeren bir donanım cüzdan başarısızlığı olarak çerçevelendi.
Pompliano, olayın Bitcoin protokolünden ziyade üçüncü taraf cüzdan teknolojisinden kaynaklandığını belirterek, ana akım medyanın olayı nihayetinde “Bitcoin hacked” hikayesine indirgeyebileceğini uyardı. Yanlış tanımlamaların, dijital varlıklar için zaten zorlu bir dönemde yatırımcı güvenini zedeleyebileceğini savundu.
O yazdı:
Elbette bitcoin hacked edilmemiş ve protokolle ilgili bilinen bir güvenlik açıkları yoktur.
Bu ayrım, Bitcoin’in merkeziyetsiz protokolü ile bireysel varlıkların özel anahtarlarını oluşturmak, depolamak ve korumak için kullanılan üçüncü taraf yazılımlar arasındaki farkı vurgulamaktadır. Coldcard’ın azaltılmış tohum üretimi entropisiyle ilgili güvenlik uyarısı, tohum oluşturulurken yetersiz rastgelelik olduğunu ve belirli kurtarma ifadelerinin kullanıcıların beklediğinden daha kolay hesaplanabilir olduğunu açıklamıştır.
Genel Yatırımcılar Üzerinde Etkileri Olan Bir Cüzdan Hatası
Coldcard üreticisi Coinkite, birkaç etkilenen cihaz modeli tarafından oluşturulan tohumlarda azalmış entropi, yani öngörülemezlik ölçüsü tespit ettikten sonra düzeltilmiş firmware duyurdu. Sınırlı entropi için yapılan geçici düzeltme için Coldcard firmware değişiklik günlüğü, Mk3 tohumlarının yaklaşık 40 bit entropi içerebileceğini ve daha sonraki modellerin hedeflenen 128-bit hedefe kıyasla yaklaşık 72 bit ürettiğini detaylandırdı.
Kamu blok zinciri izleme, ek etkilenen cüzdanların tespit edilmesiyle olayın ölçeğinin genişlemeye devam ettiğini göstermektedir. Soğuk cüzdan istismarı ve etkilenen cüzdanların analizi, saldırganların zayıf tohum entropisini nasıl kullandığını, etkilenen cihaz nesillerini nasıl belirlediğini ve hassas kurtarma ifadelerine sahip kullanıcıların neden yeni oluşturulan cüzdanlara fonlarını aktarması gerektiğini açıkladı.
Soğuk Cüzdan Toplama İzleme panosu, tanımlanmış cüzdan kümelerinden toplanan en az 1.360 BTC'yi, referans fiyatı kullanılarak yaklaşık 85,76 milyon ABD doları değerinde gösterdi. Panonun bu rakamı, potansiyel olarak tehlikeye girmiş toplam miktar yerine doğrulanmış minimum miktar olarak tanımladığı belirtiliyor.

Artan doğrulanmış toplam, Bitcoin ağı normal şekilde çalışmaya devam ederken, güvenilir kendi kendini koruyan donanımda bir hatanın bitcoin yatırımcıları için daha geniş bir güven şokuna nasıl dönüşebileceğini göstermektedir.
Güvenlik Endişesi, Kışkırtıcı Bir Piyasada Yerini Alıyor
Zaten zayıflamış kripto para piyasa duygusu, belirsizlik doğrulanmış teknik bilgiden daha hızlı yayıldığında yatırımcı davranışlarını daha fazla etkileme gücüne sahiptir. Pompliano, olayı benzin üzerine bir kibrit fırlatmaya eşdeğer olarak tanımlayarak, duyguların nihayetinde iyileşene kadar endüstride daha fazla öfke, iç çatışmalar ve yanlış suçlamalar yaşanacağını tahmin etti.
Ayrıca etkilenen kullanıcıları, duygusal tepkiler yerine doğru teknik bilgilerle yanlış bilgileri karşılamaya çağırarak, kayıplara odaklanmak yerine kurtarma üzerine odaklanmaya teşvik etti.
Piyasa endişesi, protokol riskleri, koruma hataları, borsa çöküşleri ve bireysel güvenlik hataları arasındaki ayrımı bulanıklaştırabilir, ancak her biri farklı maruziyetler yaratır. Coldcard olayını değerlendiren yatırımcılar, bitcoin tutarlarına erişimi kontrol eden ürünler tarafından ortaya çıkarılan zayıflıklardan bitcoin'in operasyonel bütünlüğünü ayırt etmelidir.
Kurumsal piyasa gözlemcileri, likiditenin iyileşmesi, politika gelişmeleri ve yeniden artan yatırımcı talebi içeren olası BTC fiyat iyileşme yollarını ortaya koyarken, devam eden düşüş baskısını da kabul etti. Grayscale, bitcoin düşüş piyasasından iki olası çıkış yolu analizinde, zaten kalıcı bir katalizör ve daha net bir yön arayan bir piyasada, güvenlikle ilgili korkuyu karşılaştırdı.
Coinkite, etkilenen sahiplere düzeltilmiş firmware'i yüklemelerini, tamamen yeni seed'ler oluşturmayı, alım adreslerini doğrulamayı ve yeni oluşturulan kurtarma ifadelerini kullanarak fonlarını taşımayı öneriyor. Firmware'i yalnızca güncellemek, daha önce oluşturulan seed'leri güçlendirmiyor; bu nedenle kurtarma ifadeleri hâlâ maruz kalmış kullanıcılar için ana mitigasyon yöntemi cüzdan taşımasıdır.
