Ana Nokta
Bitcoin kullanıcıları, tahmini 130 milyon dolarlık Coldcard hırsızlığının durmadan devam etmesi nedeniyle Coinkite’nin Blockclock cihazının sahiplerini gözetlediğinden şüphelendiler. Wicked, Blockclock sahiplerine cihazı hemen fişten çekmeleri konusunda uyarıda bulundu ve cihazların yakınındaki Coldcard kullanıcılarının dikkatli davranarak fonlarını taşıyalarını önerdi. Wicked’in gönderisi 50.000 görüntülenme aldı ve birçok Blockclock sahibi bu tavsiyeyi takip etti. Daha sonra Wicked, henüz bir kanıt bulunmadığını belirterek bir X Spaces tartışmasının ardından kısmen özür diledi. Coldcard, zayıf bir anahtar cümle oluşturma sistemi nedeniyle birkaç cüzdan sürümünün hackerlara açık kalması nedeniyle kullanıcıların bitcoin’leri başka bir yere taşıyalarını istedi.
Neden önemli: Cüzdan güvenliği hataları, ilgili cihazlara olan güveni zayıflatabilir ve kullanıcıları saklama uygulamalarını yeniden değerlendirmeye zorlayabilir.
Piyasa Duygusu
Aşağı yönlü, Stresli, Olaya dayalı, Korku.
Neden: Coldcard, zayıf bir anahtar cümle oluşturma sistemi nedeniyle cüzdan sürümlerinin hackerlara açık kalması nedeniyle kullanıcıları BTC'yi başka bir yere taşıtmaya çağırdı.
Benzer Geçmiş Olaylar
Haziran 2023'te Atomic Wallet kullanıcıları, cüzdanların güvenliği ihlal edildikten sonra daha fazla 35 milyon dolarlık kripto para kaybetti ve bu durum bir cüzdan güvenliği başarısızlığını geniş bir kullanıcı güveni sorununa dönüştürdü. (Fortune) Fark, mevcut Blockclock endişesinin henüz hiçbir kanıtı olmamasıdır, oysa Coldcard sorunu, açıkça belirtilen bir anahtar cümle üretme zayıflığı ile ilgilidir.
Ripple Etkisi
Bir cüzdan tohumu zayıflığı, doğrudan hırsızlıktan daha geniş bir güvence güvensizliğine yayılabilir, çünkü kullanıcılar fonlarını taşıyabilir ve ilgili cihazlardan kaçınabilir. Ekstra istismar raporları devam ederse, etkilenen ürün ekosisteminde cihaz güveni bozulabilir. İnanılır teknik detaylar belirsizliği azaltır ise, bu etki sadece etkilenen cüzdan sürümlerine odaklanabilir.
Fırsatlar ve Riskler
Fırsatlar: Coinkite, doğrulanabilir düzeltme detayları sağlarsa, ilgili cihazları yeniden kullanmadan önce onay beklemek operasyonsal belirsizliği azaltır. Etkilenen kullanıcılar güvenli cüzdan geçişlerini tamamlarsa, güven düzeltilmiş custodianship uygulamaları etrafında istikrar kazanabilir.
Riskler: Saldırganlar cüzdanları sürekli boşaltmaya devam ederse, etkilenen cüzdan sürümlerine maruziyeti azaltmak, ek sorumluluk riskini sınırlar. Blockclock talepleri doğrulanmadan daha da yayılırsa, korkuya dayalı davranışlar güvenlik iyileştirmeden karışıklığa yol açabilir.

