Saldırgan, Coldcard adreslerinden 116 milyon dolarlık bitcoin çalıyor

iconNS3
Paylaş
AI summary iconÖzet
Bitcoin son dakika haberi: 30 Temmuz'dan beri bir saldırgan, 5.200'den fazla Coldcard cüzdan adresinden 1.816 bitcoin ($116 milyon değerinde) çalmıştır. Galaxy Research, en büyük tek seferlik çekimde 41 dakika içinde 1.196 cüzdanadan 1.082 bitcoin alındığını raporlamıştır. Hata, Coldcard 4.0.0 sürümünde donanım rastgelelik çipini atlayan bir firmware ayarından kaynaklanmıştır. Coinkite CEO'su Rodolfo Novak, kullanıcıların güncellenmiş en iyi uygulamaları kullanarak fonlarını taşımasını önermiştir. En az 50 özel zar atımı ile tohum oluşturmuş veya güçlü bir şifre cümlesi kullanmış kullanıcılar etkilenmemiştir. Bitcoin haber siteleri olayı yakından takip etmektedir.

Ana Nokta

Bir saldırgan, 30 Temmuz'dan beri Coldcard cihazlarında oluşturulan 5.200'den fazla adresten yaklaşık 1.816 bitcoin, yani yaklaşık 116 milyon dolar hareket ettirdi. Galaxy Research, 41 dakika içinde 1.196 cüzdan üzerinden 1.082 bitcoinlik en büyük transferi saydı. Mart 2021'de gönderilen Coldcard firmware sürümü 4.0.0, cihazın özel donanım rastgelelik çipini atlamasını söyleyen bir yapılandırma ayarı taşıyordu. Coinkite CEO'su Rodolfo Novak, Coldcard cüzdanlarıyla tohum oluşturmuş kullanıcıları, güncellenmiş en iyi uygulamaları kullanarak fonlarını taşıtmaya çağırdı. En az 50 özel zar atımı ile tohum oluşturmuş ya da güçlü bir şifre kullanmış sahipler etkilenmedi.

Neden önemli: Bir cüzdan entropi hatası, çevrimdışı kendi kendini koruma yöntemini gizli anahtar maruziyetine dönüştürebilir ve donanımsal cüzdan güvenliği konusundaki güveni zayıflatabilir.

Piyasa Duygusu

Dikkatli Ayı, Stresli, Teknolojiye Dayalı, Risk Azaltma.

Neden: Coldcard tarafından oluşturulan adreslerden yapılan rapor edilen çekimler, kendi kendine saklama donanım güvenliğini zayıflatabilir.

Benzer Geçmiş Vakalar

The Block'a göre, Trust Wallet, sorun nedeniyle kullanıcıların 170.000 dolarlık kayıplar yaşaması sonrası tarayıcı uzantısında bir WebAssembly zafiyetini giderdi. Bu durum, phishing veya cihaz çalınması olmadan bile zayıf tohum üretiminin cüzdanları nasıl maruz bırakabileceğini gösterdi. (The Block) Ana fark, Trust Wallet olayının tarayıcı uzantısı yazılımıyla ilgili olmasıyken, mevcut olayın Coldcard donanımsal cüzdan tohum üretimiyle ilgili olmasıdır.

Ripple Etkisi

Entropy şüpheleri, kullanıcıları tek cihazlı kuyruklamadan daha fazla operasyonel kontrolü olan sistemlere doğru itebilir. Büyük tutarları olanlar, donanım izolasyonunun gizli uygulama riskini kontrol etmediğine karar verirse, kuyruk talebi artabilir. Coinkite teknik incelemesini ve geçiş rehberini yayınlarsa, containment, kullanıcıların hassas tohumları hızlıca değiştirmesine bağlı olabilir.

Fırsatlar ve Riskler

Fırsatlar: Coinkite teknik incelemeyi yayınladığında, net bir hata sınırı, donanım cüzdan kullanıcıları için potansiyel bir güven onarım sinyali haline gelebilir. Göç yönlendirmesi dar kalırsa, daha güçlü entropi kontrollerine sahip olan kendi kendini koruyan sağlayıcılar kullanıcı güvenini kazanabilir.

Riskler: Ek dalgalar, Coldcard tarafından oluşturulan adresleri boşaltır ise, tek cihaz maruziyetini azaltmak operasyonel zararı sınırlayabilir. Teknik inceleme, daha geniş bir seed üretimi maruziyetini gösterirse, mülkiyet riski etkilenen kullanıcılar boyunca yüksek kalabilir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.