Coinkite, 1.000 BTC'lik hırsızlığa neden olan Coldcard hatasından sonra sabit firmware'i yayınladı

iconNS3
Paylaş
AI summary iconÖzet
Bugün BTC haberi: Coinkite, özel anahtar üretimi sırasında bir hata nedeniyle 1.000'den fazla BTC'nin çalınmasına yol açan bir sorunun ardından Coldcard cihazları için güncellenmiş firmware yayınladı. Bu hata, 4.0.1–4.1.9 firmware sürümlerinde zar atmadan veya BIP 39 ek anahtar ifadesi kullanmadan 12 veya 24 kelimelik tohumlar oluşturan Coldcard MK3 kullanıcılarını etkiledi. Güncellenmiş firmware artık Mk3, Mk4, Mk5 ve Coldcard Q için mevcuttur. Coinkite, firmware güncellemesinin mevcut tohumları düzeltmediğini uyarıdı—kullanıcıların yeni cüzdanlar oluşturup fonlarını yeni adreslere transfer etmeleri gerekir. Etkilenen cihazlar için BTC güncellemesi gereklidir.

Ana Nokta

Coinkite, Bitcoin donanımsal cüzdanları etkileyen kritik bir özel anahtar üretme hatası nedeniyle Coldcard cihazları için sabit bir firmware yayınladı. Coinkite, en çok etkilenen kullanıcıların, zar atışı veya BIP 39 ek anahtar kelimesi olmadan firmware 4.0.1 ile 4.1.9 arasında 12- veya 24-kelime seed'leri oluşturmuş Coldcard MK3 kullanıcıları olduğunu açıkladı. Coinkite, düzeltme yapılmış firmware'in artık Mk3, Mk4, Mk5 ve Coldcard Q cihazları için mevcut olduğunu belirtti. Coinkite, firmware güncellemesinin mevcut seed'leri onaramadığını, bu nedenle etkilenen kullanıcıların yeni bir cüzdan oluşturup fonları blockchain üzerinden yeni adreslere göndermesi gerektiğini ifade etti. Sektör uzmanları, ihlalde yapay zekânın kullanıldığını düşünüyor.

Neden önemli: Zayıf tohum üretimi, saldırganların kullanıcılar fonlarını taşımadan önce anahtarları yeniden oluşturabilmesi nedeniyle kendi güvenliğiniz doğrudan tehdit altına girebilir.

Piyasa Duygusu

Aşağı yönlü, Stresli, Teknolojiye dayalı, Risk azaltma.

Neden: Binlerce bitcoin çalındığı düşünülüyor, bu doğrudan kendi kendine saklama riskini gösteriyor.

Benzer Geçmiş Vakalar

2022 yılında Ronin Köprüsü hırsızlığı toplamda 600 milyon doları aşmıştı ve Sky Mavis, etkilenen kullanıcıları geri ödemek için 150 milyon dolar topladı. (Axios) Fark, Ronin durumunda köprü altyapısının ihlal edilmesi iken, Coinkite durumunda donanım cüzdanı tohum üretiminin merkezde olmasıdır.

Ripple Effect

Zayıf anahtar üretimi, kullanıcıları cüzdan değiştirmeye ve tedarikçi kodunu yeniden değerlendirmeye zorlayarak kendi sorumluluğunda tutulan pazar boyunca yayılabilir. Takip eden uyarılar etkilenen kümenin genişlemesine neden olursa, benzer kendi sorumluluğunda tutulan ürünlerde cüzdan taşıma baskısı artabilir. Taşımalar, çok imzalı senaryoları ortaya çıkaran kamu transaksiyonları aracılığıyla gerçekleşirse, saldırganlar fonlar için rekabet etmek üzere bir zaman penceresi kazanabilir.

Fırsatlar ve Riskler

Fırsatlar: Sabit donanım yazılımı yüklendiğinde ve yeni bir cüzdan oluşturulduğunda, yeni adreslere kontrollü göç, potansiyel bir risk azaltma sinyalidir. Hassas çok imzalı hareketler için özel işlem yönetimi mevcut ise, özel yönlendirme kullanılarak göç sırasında maruziyet azaltılabilir.

Riskler: Kullanıcılar, zayıf firmware tarafından oluşturulan seed'leri korumaya devam ederse, yalnızca firmware güncellemeleri anahtar riskini kaldırmaz. Çok imzalı senaryolar onaylanmadan önce ortaya çıkarsa, kamuoyuna açılımın geciktirilmesi veya özel yönlendirme kullanılması ön koşu riskini azaltabilir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.