Bitcoin Red Takımı, 390 projede neredeyse 5.000 güvenlik açıklası keşfetti

iconBeInCrypto
Paylaş
AI summary iconÖzet
Bitcoin haberleri, Bitcoin Red Team, 30 saat içinde 390 projede yaklaşık 5.000 güvenlik açıklaması ortaya çıkardığında patladı. Bunların 720'si yüksek veya kritik seviyedeydi, ancak sadece 147'si proje sorumlularına bildirildi. Bulguların %14,5'inde güvenlik ihlali riski tespit edildi; bunlar arasında 85 kritik ve 635 yüksek ciddiyetteki sorunlar yer aldı. Denetim, daha önce 100 milyon doların üzerinde kayba neden olan büyük bir Coldcard kusurundan sonra gerçekleştirildi. OpenSats, şimdi bu tür kusurları ortaya çıkaran araştırmacılara hibe sunuyor.

Gönüllü geliştiriciler, yaklaşık 30 saat içinde 390 Bitcoin projesi boyunca 4.962 güvenlik bulgusu bildirdi. İnceledikleri 391 kod tabanından tam olarak biri temiz çıktı.

Grup kendisine Bitcoin Red Team diyor. Bu bulgulardan 720'sini yüksek veya kritik olarak değerlendirdi. Sadece 147'si onarımları gereken bakım sorumlularına ulaştı.

Her 7 bulgudan 1'i ciddidir

Ciddiyet dağılımı, toplam verilerden daha dar. İnceleyiciler 85 kritik ve 635 yüksek düzey sorun kaydetti.

Sponsorluk
Sponsorluk

Bu, dosyalanan tüm şeylerin %14,5'ine denk geliyor. Geri kalanları orta, düşük veya bilgilendirme kategorilerinde yer alıyor. Ek olarak 246 bulgu hiçbir ciddiyet etiketi taşımıyor.

Bitcoin cinsinden Ciddi Kazanç, Kırmızı Takım İncelemesi
Bitcoin cinsinden Şiddetli Getiri, Kırmızı Takım İncelemesi. Kaynak: Open-Source Geliştirici Calle, X üzerinde

Kanıt kalitesi de değişiklik gösteriyor. Yaklaşık %21,4'ü çalışır bir kanıt-çalışması kodu ile geldi. Yaklaşık %91'i otomatik tarama yoluyla ulaştı. İnceleyiciler sadece sekizini yanlış pozitif olarak kaldırdı.

X'te bizi takip edin en son haberleri anında alın

Bir Saatte Bulguların %83'ü Üretildi

30 saatlik çerçevede bir uyarı gerekir. Tek bir saatte 4.101 bulgu tespit edildi. Bu artış, geriye dönük doldurmaydı, canlı tarama değildi. Bitcoin sigortacı AnchorWatch’in CEO’su Rob Hamilton, kampanya resmen başlamadan önce kendi incelemesini gerçekleştirdi.

100'den fazla kütüphane tarayarak 10.000 doların üzerinde harcadığını söyledi.

Sponsorluk
Sponsorluk

Atık kaldırıldığında hız keskin bir şekilde değişiyor. Diğer 29 saat içinde yaklaşık 840 bulgu alındı. Bu, raporda ileri sürülen 166,3 yerine saatte yaklaşık 29'a daha yakın.

Veri Noktaları Donanım Cüzdanlarından Uzaklaşıyor

Kategori ayrımı bir sürpriz taşıyor. Donanım cüzdanlar ve donanım yazılımı, Coldcard'ın ait olduğu grup, ciddi hatalar açısından en düşük ikinci sırada %9,6 ile yer aldı.

Diğer alanlar daha kötü performans gösterdi. Madencilik havuzları %21,7, altyapı ve araçlar %21,5, takaslar ve borsalar %20,9 oranında oldu. Gizlilik araçları %24 ile tabloyu liderlik etti, ancak inceleyiciler yalnızca üçünü kapsadı.

Crypto kütüphaneleri hacmi taşıdı. Korpusun dörtte birinden fazlasını oluşturan 128 projede 1.385 bulgu ürettiler.

Cashu e-nakit protokolünü oluşturan pseudonim fizikçi Calle, dedi bakıcılar en kötü raporları doğruluyor.

Şimdiye kadar yaptığımız kritik raporların çoğu, proje sahipleri tarafından hızlıca doğrulandı. Gerçek hedeflere ulaştığımızı biliyoruz,” yazdılar.

Neden Coldcard'dan sonra Kırmızı Takım Kuruldu

Sürücü, bir kırık çip nedeniyle başladı. Coinkite, disclosed 30 Temmuz'da etkilenen Coldcard cihazlarında tohum üretiminin öngörülebilir bir yazılım rutinine geri döndüğünü açıkladı.

Eksiklik ciddiydi. Güvenli elemandan yalnızca 32 bit geldi ve saldırganın tahmin sayısını yaklaşık 4,3 milyarla sınırladı.

Galaxy Research, 4 Ağustos'ta yaklaşık 7.300 adresten 1.596 bitcoin (BTC) çalındığını doğruladı. Şüphelenilen dördüncü saldırı dalgası, toplamı neredeyse 130 milyon dolara çıkarabilir. Galaxy, adres listesinin kesin olmadığını vurguluyor.

Panik, aktif adresler 20 aylık zirveye ulaştı olan zincir üzerinde ortaya çıktı. Koreli sahipler, zar tabanlı çekirdeklerin orada yaygın olması nedeniyle büyük ölçüde kaçırdı.

Zayıf rastgelelik ancak Bitcoin'de sürekli geri dönüyor. 2023 Milk Sad hatası, Libbitcoin Explorer anahtarlarını 32 bit saat zamanından üretti. Mayıs'ta, Ill Bloom zafiyeti, zayıf bir JavaScript üreteci üzerine inşa edilmiş cüzdanlardan 5,7 milyon doları boşalttı.

Finansman, Bulgulara Uygun Olarak Gerçekleşiyor

OpenSats, bitcoin geliştirme üzerine finansman sağlayan bir dernek, Perşembe günü bir Code RED hibe programı başlattı. Bu program, hataları bildiren araştırmacılara ödeme yapıyor ve çalışmanın çıkardığı yapay zeka (AI) faturalarını iade ediyor.

Aynı zamanda, bitcoin Perşembe günü 24 saat içinde %0,5 artışla 64.396 dolar civarında işlem gördü. Denetim piyasayı harekete geçirmemiştir.

Bitcoin Fiyat Performansı. Kaynak: BeInCrypto
Bitcoin Fiyat Performansı. Kaynak: BeInCrypto

Bağlam hala ham sayı için önemlidir. Bunlar bulgulardır, doğrulanmış istismarlar değil ve çoğu asla silahlandırılmayacaktır.

Şu ana kadar elde edilen kanıtlara göre, Coldcard izole bir başarısızlık değildi. Veriler, bir sonraki başarısızlığın bir donanım cüzdan olmayacağını da gösteriyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.