Soğuk Cüzdan Hatası Ortaya Çıktıktan Sonra Bitcoin Kullanıcıları Kendi Cüzdanlarını Koruma Stratejilerini Yeniden Değerlendiriyor

iconCryptoBreaking
Paylaş
AI summary iconÖzet
Bitcoin son dakika haberi: Coldcard donanım cüzdan yazılımında ortaya çıkan bir hata nedeniyle Bitcoin kullanıcıları kendi cüzdanlarını yönetmeyi yeniden değerlendiriyor. Bu sorun, seed üretimi sırasında zayıf entropi nedeniyle saldırganların özel anahtarları brute-force yöntemiyle tahmin etmesine izin veriyor ve yaklaşık 100 milyon dolarlık BTC çalındığı rapor ediliyor. Coldcard yazılımı 4.0.1, 128-bit standartının altında zayıf bir rastgele sayı üreteci kullanıyordu. Kullanıcılara, zar atma gibi fiziksel entropi yöntemleri eklenmesi tavsiye ediliyor. Topluluk, riski azaltmak için araçlar ve alternatif yöntemler araştırıyor. Bitcoin haber siteleri tepkileri yakından takip ediyor.
Bitcoin Users Reassess Self-Custody After Risk Concerns Rise

Bitcoin kullanıcıları, Coldcard donanım cüzdan yazılımıyla ilişkili "düşük entropi" sorununun açıklanmasının ardından kendi kendine saklama ile ilgili temel bir varsayımı yeniden gözden geçiriyor. Kripto topluluğunda referans gösterilen raporlama ve analizlere göre, bu hata ile ilişkili olarak açıkça gözlemlenen soygunlar yaklaşık 30 Temmuz'da başladı ve yatırımcılar ile uzun süredir donanım cüzdan sahipleri, anahtar cümlelerinin nasıl oluşturulduğunu incelemeye başladı.

Coldcard cihazlarının uzun süredir oflin güvenliği ve kullanıcı kontrolü nedeniyle değerli görülmesine rağmen, bu olay rahatsız edici bir gerçekliği vurgulamaktadır: bir cüzdanın tohumunu oluşturmak için kullanılan rastgelelik tahmin edilebilir veya etkili bir şekilde azaltılırsa, saldırganlar özel anahtarları brute-force yöntemiyle bulabilir. Durum, ekosistem içinde "güvenilir entropi"yi nasıl doğrulamak anlamına geldiğini ve ne kadarının donanıma bırakılacağını, ne kadarının kullanıcının kendisi tarafından yapılacağını konusunda yeni bir tartışmayı da ateşlemiştir.

Ana çıkarımlar

  • 4.0.1 sürümünden itibaren Coldcard firmware, STM32 donanım RNG'sine doğru şekilde dayanmak yerine MicroPython'ın Yasmarang PRNG'sini kullandığı şekilde tanımlanmaktadır.
  • Coinkite, etkilenen Coldcard modellerinin yaklaşık 40 bit entropiye sahip tohumlar ürettiğini (Mk2/Mk3) veya yaklaşık 70 bit (Mk4/Mk5/Q) tahmin etti ve bu, güçlü bir 12 kelimelik BIP-39 tohumu için gerekli olan seviyenin altında kalıyor.
  • Saldırganlar, sorunun ortaya çıkmasının ardından özel anahtarları kaba kuvvet yöntemiyle çözdü ve Cointelegraph haberine göre çalınan değer, BTC cinsinden 100 milyon doları geçti.
  • Yeterli fiziksel entropi (örneğin, zarlar) kullanarak anahtar cümleler oluşturan kullanıcıların, compromisse uğramış rastgelelik yoluna olan bağımlılığı azalttığı savunulmuştur.
  • Honeypot izleme gibi topluluk araçları, saldırganların hangi cüzdan türlerini etkili bir şekilde temizlediğini tahmin etmek için kullanılmıştır.

Coldcard'ın rastgelelik üretimi ne değişti

Merkezi teknik iddia, Coldcard donanım cüzdanlarının, tahmin edilemez anahtar cümleler üretmek üzere tasarlanmış görünürde işlevsel STM32 "gerçek rastgele sayı üreteçleri" (TRNG) içerdiğini söylüyor. Ancak Coldcard yaratıcısı NVK, GPL lisanslı serbest yazılım modelinden salt okunur bir modele geçmek amacıyla bir firmware yeniden yazımı başlattıktan sonra, analistler ciddi bir zafiyetin ortaya çıktığını söylüyor.

Mart 2021'de yayınlanan 4.0.1 firmware sürümünden itibaren cihaz, STM32 donanım RNG'sini doğru bir şekilde kullanmak yerine MicroPython'in Yasmarang PRNG'sine geçti. Rastgele sayı üretimi, bilgisayar sistemleri için doğası gereği zor bir süreç olarak tanımlanır ve güvenli tohum oluşturma genellikle çıktıların tahmin edilmesini imkânsız hale getirecek kadar dış fiziksel öngörülemezliği içermesi beklenir.

Ekosistem içinde, Yasmarang PRNG genellikle önceden programlanmış bir yedek olarak tanımlanmıştır. Makalenin kaynak materyali, “öngörülebilir RNG yedekleme” ve “32-bit yeniden tohumlama” yaklaşımının mekaniklerini açıklayan Block’tan yapılan bir mühendislik analizine bağlantı vermiştir. Coinkite daha sonra bir X gönderisinde bu tanımlamayı reddederek, cihazın açıkça zayıf bir yönteme sabitlenmiş olduğu sonucunu sorgulamıştır.

Bu anlaşmazlıkla birlikte daha geniş etki hâlâ geçerli kalıyor: bir cüzdanın tohum üretimi gerçekten öngörülemez değilse, özel anahtarlar aranabilir hale gelebilir. Makalenin kaynak materyali, X üzerinde bir arka kapı kasıtlı olarak yerleştirilmiş olup olmadığına dair spekülasyonlara işaret ediyor ve aynı zamanda bir Bitcoin gazetecisinin, hatanın geliştirme uygulamalarından ve rastgele değişikliklerle hataları bastırmaya yönelik çabalar sonucu ortaya çıkmış olabileceğine dair görüşünü alıyor.

Entropi seviyeleri, tohum güvenliği ve kaba kuvvet neden önemliydi

Kaynak materyalde yer alan Coinkite tahminleri, sorunun büyüklüğüne dair spesifik bilgiler sunuyor. Mk2 ve Mk3 cihazlarının yaklaşık 40 bit entropiye sahip anahtar cümleler ürettiğini, Mk4, Mk5 ve Q'nun ise yaklaşık 70 bit elde ettiğini tahmin etti. Kaynak, bu iki değerin de genellikle güvenli bir 12 kelimelik anahtar cümle için yeterli kabul edilen 128-bit seviyesinin çok altında kaldığını belirtiyor.

Bu eksiklik önemlidir çünkü tehdit modelini yeniden şekillendirir. Saldırganların astronomik anahtar uzaylarını brute force etmesi gerekmez; daha düşük etkili entropi, anahtar keşfini çok daha pratik hale getirebilir. Kaynak materyal, kusurun ardından saldırganların özel anahtarları brute force ederek fonları çaldığını ve Cointelegraph tarafından $100 milyonun üzerinde BTC değerinde çalıntıları anlatan bir kapsama işaret ettiğini belirtmektedir.

Belirli bir cüzdanın bulunup bulunmadığı ve taranıp taranmadığı olasılığı, ekstra “zar girdisi” eklenip eklenmediği veya BIP-39 şifre cümlesi ve standart dışı türetme yolu kullanılıp kullanılmadığı gibi ek değişkenlere bağlı olarak sunulmaktadır. Bu ayrıntılar, okuyucular için temel bir belirsizliği vurgular: istismarın etkisi, tüm kullanıcılar ve tüm cüzdan yapılandırmaları üzerinde aynı olmayabilir.

Donanıma olan bağımlılığı azaltmak için fiziksel entropi kullanımı

Coldcard firmware ile ilgili hemen ardından ortaya çıkan tartışmanın ötesinde, bu olay “Güvenme, doğrula” prensibini tekrar vurguladı. Kaynak materyal, en kritik güvenlik adımı olan seed oluşturma için şeffaf olmayan donanım üretimiyle sınırlı kalmayan kullanıcıların düşük entropi sorununa maruz kalma ihtimalini azaltma şansının daha yüksek olduğunu savunuyor.

Pratik nokta, zar atmanın kullanıcıların gözlemleyebilecekleri ve kendi kendilerine denetleyebilecekleri bir süreç sağlanmasıdır. Buna karşılık, bir TRNG’nin kalitesini doğrulamak, elektronik ve donanım yazılımı üzerinde ayrıntılı bir incelemeye ihtiyaç duyar—bu işi çoğu kullanıcı gerçekçi bir şekilde yapamaz.

Önemli olan, kaynak materyalin, güvenli kendi saklamayı hâlâ kontrol etme yetisini bırakmayı gerektirmediğini öne sürmesidir. Anahtar cümle fiziksel entropiden üretilirse, kullanıcının compromised donanım yoluna olan bağımlılığı azalır. Aynı zamanda, türetilen varlıkların cihazlar arasında eşleşip eşleşmediğini doğrulamanın yollarını da açıklar—örneğin, aynı anahtar cümleyi başka bir cihaza içe aktararak ortaya çıkan xpub ve alım adreslerini karşılaştırmak.

Diğer türdeki kompromeleri tespit etmek için kaynak materyal, imzaları kontrol etmeyi de belirtir: bir hava boşluğu aracılığıyla nonce'nin dışa aktarılması, iki cihazın aynı imzalanmamış işlem verildiğinde aynı imzayı üretip üretmediği karşılaştırılarak RFC 6979 referans alınarak tespit edilebilir.

Bu kontroller, şimdilik entropi oluşturulurken gerçek öngörülemezliği yerine geçemez, ancak saldırganlar için ek engeller oluşturur ve kullanıcıların işlemlerin nasıl işlendiğini ve imzalandığını anlamakta olası sapmaları tespit etmesine yardımcı olabilir.

Topluluk, tek bir cihaza güvenmeden entropi nasıl oluşturuyor

Saldırı kamuoyuna açıklandıktan sonra, fiziksel girdilerden doğrudan entropi üretmek için yöntemler ve öneriler topluluk boyunca hızla arttı. Sıklıkla kullanılan bir yaklaşım, zar yüzlerini BIP-39 anahtar cümlesine doğru bir şekilde dönüştürme yeteneğini karma işlemiyle doğrulamayı içeriyor. Makale, 24 kelimelik bir anahtar cümle için entropi üretmek üzere 100’den fazla zar atışının yeterli olabileceğini belirtiyor.

Diğer seçenekler arasında kağıt tabanlı sistemler yer alır. Kaynak, Bitbox tarafından yayınlanan ve zar sonuçları kombinasyonlarını—bir madeni para atışı ile birlikte—elektronik cihazlar olmadan doğrudan BIP-39 tohum kelimelerine eşleyen bir tabloyu kullanır. Ayrıca, van Neumann çıkarıcısını kullanan codex32 zar yanlılığını giderme yaklaşımı gibi daha gelişmiş çalışma kağıtları da referans gösterilir; bu yöntem, yanlış zarların hâlâ el ile hesaplanabilen güvenli tohum materyali üretmesini sağlar.

Konfor arayan kullanıcılar için kaynak materyal, BIP-39 kelime parçalarını yazdırıp kesip, karıştırıp rastgele kelimeler çekmek gibi hata yapma olasılığını azaltan alternatiflere işaret eder; bu yöntemler Seedsticks veya Entropia gibi ürünlerle kolaylaştırılır. Aynı zamanda X üzerinde paylaşılan topluluk tarafından tasarlanmış fiziksel entropi üreticileriyle birlikte, cihazlar arasında doğrulanabilir şekilde entropi dağıtmayı amaçlayan özel donanımlara da atıfta bulunur.

Bir araya getirildiğinde, bu fikirler “hangi donanım cüzdan en çok güvenilir” vurgusundan, “güvenlik ona bağlı olduğu anda rastgelelik nasıl sağlanır” vurgusuna kaymaktadır. Pratikte, Coldcard olayı birçok kullanıcının seed oluşturma işlemini bir kara kutu prosedürü olarak değil, kendi kendine tekrarlayabilecek ve mantıklayabilecek bir süreç olarak görmesini sağlamıştır.

İlerleyen süreçte, okuyucuların, etkilenen firmware yolunun farklı modellerde düşük entropi çıktıları nasıl ürettiğine dair daha net bir teknik uzlaşmayı ve kaynaktaki bahsedilen balıkçılık takibi gibi sürekli analiz araçlarını izlemesi gerekir; bu da en dirençli cüzdan davranışlarını tahmin etmeyi iyileştirecektir. Bunun dışında, en güvenli operasyonel çıkarım basittir: Mümkün olduğunca, tohum üretimi, kendi sorumluluğunuzda tutma iş akışınızın geri kalanı kadar bağımsız olarak doğrulanabilir olmalıdır.

Bu makale orijinal olarak Bitcoin Kullanıcıları, Risk Endişeleri Arttıkça Kendi Kontrolündeki Saklamayı Yeniden Değerlendiriyor başlığıyla Crypto Breaking News'de yayımlanmıştı – kripto haberleri, bitcoin haberleri ve blok zinciri güncellemeleri için güvenilir kaynağınız.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.