Ana Nokta
Coinkite, Bitcoin donanımsal cüzdanları etkileyen kritik bir özel anahtar üretme hatası nedeniyle Coldcard cihazları için sabit bir firmware yayınladı. Coinkite, en çok etkilenen kullanıcıların, zar atışı veya BIP 39 ek anahtar kelimesi olmadan firmware 4.0.1 ile 4.1.9 arasında 12- veya 24-kelime seed'leri oluşturmuş Coldcard MK3 kullanıcıları olduğunu açıkladı. Coinkite, düzeltme yapılmış firmware'in artık Mk3, Mk4, Mk5 ve Coldcard Q cihazları için mevcut olduğunu belirtti. Coinkite, firmware güncellemesinin mevcut seed'leri onaramadığını, bu nedenle etkilenen kullanıcıların yeni bir cüzdan oluşturup fonları blockchain üzerinden yeni adreslere göndermesi gerektiğini ifade etti. Sektör uzmanları, ihlalde yapay zekânın kullanıldığını düşünüyor.
Neden önemli: Zayıf tohum üretimi, saldırganların kullanıcılar fonlarını taşımadan önce anahtarları yeniden oluşturabilmesi nedeniyle kendi güvenliğiniz doğrudan tehdit altına girebilir.
Piyasa Duygusu
Aşağı yönlü, Stresli, Teknolojiye dayalı, Risk azaltma.
Neden: Binlerce bitcoin çalındığı düşünülüyor, bu doğrudan kendi kendine saklama riskini gösteriyor.
Benzer Geçmiş Vakalar
2022 yılında Ronin Köprüsü hırsızlığı toplamda 600 milyon doları aşmıştı ve Sky Mavis, etkilenen kullanıcıları geri ödemek için 150 milyon dolar topladı. (Axios) Fark, Ronin durumunda köprü altyapısının ihlal edilmesi iken, Coinkite durumunda donanım cüzdanı tohum üretiminin merkezde olmasıdır.
Ripple Effect
Zayıf anahtar üretimi, kullanıcıları cüzdan değiştirmeye ve tedarikçi kodunu yeniden değerlendirmeye zorlayarak kendi sorumluluğunda tutulan pazar boyunca yayılabilir. Takip eden uyarılar etkilenen kümenin genişlemesine neden olursa, benzer kendi sorumluluğunda tutulan ürünlerde cüzdan taşıma baskısı artabilir. Taşımalar, çok imzalı senaryoları ortaya çıkaran kamu transaksiyonları aracılığıyla gerçekleşirse, saldırganlar fonlar için rekabet etmek üzere bir zaman penceresi kazanabilir.
Fırsatlar ve Riskler
Fırsatlar: Sabit donanım yazılımı yüklendiğinde ve yeni bir cüzdan oluşturulduğunda, yeni adreslere kontrollü göç, potansiyel bir risk azaltma sinyalidir. Hassas çok imzalı hareketler için özel işlem yönetimi mevcut ise, özel yönlendirme kullanılarak göç sırasında maruziyet azaltılabilir.
Riskler: Kullanıcılar, zayıf firmware tarafından oluşturulan seed'leri korumaya devam ederse, yalnızca firmware güncellemeleri anahtar riskini kaldırmaz. Çok imzalı senaryolar onaylanmadan önce ortaya çıkarsa, kamuoyuna açılımın geciktirilmesi veya özel yönlendirme kullanılması ön koşu riskini azaltabilir.

