Coinkite, 594 BTC'lik çekimden sonra Coldcard Mk3 kullanıcılarını fonlarını taşıtmaya çağırıyor

iconChainGPT
Paylaş
AI summary iconÖzet
Coinkite, 4.0.1 ile 5.0.3 arasında firmware sürümlerinde anahtar cümle oluşturmuş Coldcard Mk3 kullanıcıları için acil bir BTC güncellemesi yayınladı. 594,48 BTC’lik bir transfer rapor edildi ve endişeler arttı. Şirket, kullanıcıların fonlarını etkilenmeyen cihazlara, örneğin Coldcard Mk4, Q veya Mk5’e taşımayı öneriyor ve taşıma adımlarını sağlıyor. Güvenlik araştırmacıları, üç blok içinde 500 işlemde BTC’nin hızlı bir şekilde birleştirildiğini belirtti. Şu ana kadar, bu transferin firmware hatalarıyla bağlantılı olduğu konusunda resmi bir teknik rapor yok. Coinkite ve araştırmacılar, anahtar oluşturma sırasında zayıf entropi gibi olası nedenleri inceliyor. Kök neden henüz doğrulanmadı. Kullanıcılara eski yedekleri korumaları ve alıcı adreslerini tekrar kontrol etmeleri söyleniyor. Bugünki bu BTC haberi, eski firmware sürümlerinin risklerini vurguluyor.

Coinkite, güvenlik araştırmacılarının yaklaşık 594,48 BTC (o zamanlar yaklaşık 38,2 milyon dolar) değerindeki bir dizi birleştirilmiş transferi gözlemlemesinin ardından acil bir uyarı yayınladı ve etkilenen firmada oluşturulan anahtar cümlelerine sahip Coldcard Mk3 kullanıcılarına fonlarını taşımayı önerdi. Coinkite’nin açıklaması: - 30 Temmuz'da Coinkite, Coldcard Mk3 firmware 4.0.1 ve daha sonraki tüm Mk3 sürümleriyle (5.0.3’e kadar) oluşturulan anahtar cümleleri olan kullanıcıların Bitcoin’lerini en kısa sürede bu cüzdanlardan çıkarmalarını önerdi. - Şirketin ilk analizleri, Coldcard Mk4, Q ve Mk5’in etkilenmediğini gösteriyor. - Coinkite, BIP-39 şifrelerinin “minimum risk” sunduğunu belirtti ancak şifrenin cihaz PIN’iyle aynı şey olmadığını vurguladı. - Şirket, yeni bir anahtar cümle oluşturmak (etkilenmeyen bir cihazda), yedekleri ve alım adreslerini doğrulamak, küçük bir test işlemi göndermek ve ardından kalan bakiyeyi transfer etmek gibi önerilen taşıma adımlarını yayınladı ve transferler onaylanana kadar eski yedekleri korumayı önerdi. Coinkite ayrıca resmi bir teknik incelemeyi de vaat etti; ancak yazım anında bu rapor henüz yayınlanmamıştı. Blok zinciri üzerindeki birleştirme işlemi: Blok zincirini izleyen güvenlik araştırmacıları, üç blok aralığında 594,48 BTC’lik hızlı bir birleştirme işlemi tespit etti. AnchorWatch CEO’su Rob Hamilton, yaklaşık 500 işlem boyunca 1.324 UTXO’nun taşındığını bildirdi; birleştirme sonrası 562 BTC tek bir birleştirilmiş adrese aktarıldı. Bu transferlerin zamanlaması, Coinkite’nin uyarısını tetikledi; ancak Coinkite ya da bağımsız araştırmacılar, firmware sorununun bu birleştirmenin nedeni olduğunu doğrulamadı. Erken hipotezler — ancak henüz kanıt yok: Araştırmacılar ve sektör figürleri, anahtar cümle oluşturulurken zayıf veya hatalı entropi ile uyumlu açıklamalar sundu: - Rob Hamilton, bu aktiviteyi “bir bakışta” cüzdanların oluşturulması sırasında hatalı entropiyle uyumlu olarak tanımladı. - Wizardsardine CEO’su Kevin Loaec, düşük rastgelelikli bir cüzdan üreticisinin şu anki hipotez olduğunu öne sürdü ve olası kaynaklar olarak bir yazılım kütüphanesi, güvenli eleman, cihaz partisi veya belirli bir firmwareyi önerdi. Ayrıca, bir saldırganın dar bir BIP-84 yol kümesini arayarak yerel SegWit adreslerine odaklanma ve kısmi birleştirmeleri açıklayabileceğini de savundu. Önemli olan, bunların ön başlangıç teorileri olmasıdır. Hiçbir kamuoyuna açık teknik rapor, hatalı bir bileşeni tanımlamadı, mevcut entropiyi nicelendirmedik ve özel anahtarların nasıl türetilebileceğini göstermedi. 594 BTC’lik birleştirme ve Coinkite’nin anahtar cümle üretimi uyarısı, zamanlaması açısından ilişkili olarak değerlendirilmelidir; ancak kesin bir kök neden yayınlanana kadar aynı nedenle bağlantılı oldukları kanıtlanmamıştır. Bağlam ve geçmiş örnekler: Bu olay, alandaki daha önceki zayıf rastgelelik hatalarına benziyor. İlgili vakalar arasında Ill Bloom sorunu (birden fazla blok zinciri boyunca zayıf kurtarma cümlesi üretimi) ve 2011-2016 yılları arasında oluşturulmuş yeterince rastgele olmayan özel anahtarlar üreten BitcoinJS cüzdanlarını etkileyen eski Randstorm zafiyeti yer alıyor. Bu vakalar ayrı olsa da, düşük entropi hatalarının ne kadar felaketçi olabileceğini vurguluyor. Kullanıcılar için pratik öneriler: - Coinkite’nin erken analizine göre etkilenmeyen bir Coldcard’a (Mk4, Q, Mk5) sahipseniz, orada yeni bir anahtar cümle oluşturun ve dikkatli bir şekilde taşıyın. - Transferleriniz tamamen onaylanana kadar eski yedeğinizi koruyun. - Her alım adresini donanım ekranında doğrulayın. Anahtar kelimelerinizi veya şifreleri web sitelerine veya güvensiz cihazlara girmeyin. - Mk3’ünüz tek seçeneğinizse, Coinkite geçici bir önlem olarak güçlü ve benzersiz bir BIP-39 şifresi kullanmanızı öneriyor. Gelişmiş kullanıcılar, firmware 4.1.9 çalışan boş bir Mk3 üzerinde en az 99 bağımsız altı yüzlü zar atışıyla sadece zarla anahtar cümle oluşturabilir; ancak Coinkite bu yöntemin titiz yedekleme ve doğrulama gerektirdiğini uyarıyor. İleriye dönük adımlar: Araştırmacılar blok zinciri üzerindeki analizleri sürdürmeye devam ediyor ve Coinkite’nin teknik incelemesi bekleniyor. Kamuya açık, forensik bir rapor kök nedeni belirleyene kadar kullanıcılar, Mk3 anahtar cümle sorunu ile 594,48 BTC’lik birleştirmenin neden-sonuç ilişkisinin kanıtlanmadığını anlayarak Coinkite’nin taşıma tavsiyelerini ciddiye almalıdır. Coinkite ve bağımsız araştırmacılar teknik bulgularını yayınladıkça bu haberi güncelleyeceğiz.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.