Ana Nokta
Bir saldırgan, 30 Temmuz'dan beri Coldcard cihazlarında oluşturulan 5.200'den fazla adresten yaklaşık 1.816 bitcoin, yani yaklaşık 116 milyon dolar hareket ettirdi. Galaxy Research, 41 dakika içinde 1.196 cüzdan üzerinden 1.082 bitcoinlik en büyük transferi saydı. Mart 2021'de gönderilen Coldcard firmware sürümü 4.0.0, cihazın özel donanım rastgelelik çipini atlamasını söyleyen bir yapılandırma ayarı taşıyordu. Coinkite CEO'su Rodolfo Novak, Coldcard cüzdanlarıyla tohum oluşturmuş kullanıcıları, güncellenmiş en iyi uygulamaları kullanarak fonlarını taşıtmaya çağırdı. En az 50 özel zar atımı ile tohum oluşturmuş ya da güçlü bir şifre kullanmış sahipler etkilenmedi.
Neden önemli: Bir cüzdan entropi hatası, çevrimdışı kendi kendini koruma yöntemini gizli anahtar maruziyetine dönüştürebilir ve donanımsal cüzdan güvenliği konusundaki güveni zayıflatabilir.
Piyasa Duygusu
Dikkatli Ayı, Stresli, Teknolojiye Dayalı, Risk Azaltma.
Neden: Coldcard tarafından oluşturulan adreslerden yapılan rapor edilen çekimler, kendi kendine saklama donanım güvenliğini zayıflatabilir.
Benzer Geçmiş Vakalar
The Block'a göre, Trust Wallet, sorun nedeniyle kullanıcıların 170.000 dolarlık kayıplar yaşaması sonrası tarayıcı uzantısında bir WebAssembly zafiyetini giderdi. Bu durum, phishing veya cihaz çalınması olmadan bile zayıf tohum üretiminin cüzdanları nasıl maruz bırakabileceğini gösterdi. (The Block) Ana fark, Trust Wallet olayının tarayıcı uzantısı yazılımıyla ilgili olmasıyken, mevcut olayın Coldcard donanımsal cüzdan tohum üretimiyle ilgili olmasıdır.
Ripple Etkisi
Entropy şüpheleri, kullanıcıları tek cihazlı kuyruklamadan daha fazla operasyonel kontrolü olan sistemlere doğru itebilir. Büyük tutarları olanlar, donanım izolasyonunun gizli uygulama riskini kontrol etmediğine karar verirse, kuyruk talebi artabilir. Coinkite teknik incelemesini ve geçiş rehberini yayınlarsa, containment, kullanıcıların hassas tohumları hızlıca değiştirmesine bağlı olabilir.
Fırsatlar ve Riskler
Fırsatlar: Coinkite teknik incelemeyi yayınladığında, net bir hata sınırı, donanım cüzdan kullanıcıları için potansiyel bir güven onarım sinyali haline gelebilir. Göç yönlendirmesi dar kalırsa, daha güçlü entropi kontrollerine sahip olan kendi kendini koruyan sağlayıcılar kullanıcı güvenini kazanabilir.
Riskler: Ek dalgalar, Coldcard tarafından oluşturulan adresleri boşaltır ise, tek cihaz maruziyetini azaltmak operasyonel zararı sınırlayabilir. Teknik inceleme, daha geniş bir seed üretimi maruziyetini gösterirse, mülkiyet riski etkilenen kullanıcılar boyunca yüksek kalabilir.

