Coinkite, Coldcard Mk3 kullanıcılarını potansiyel anahtar cümle zafiyeti konusunda uyariyor

iconNS3
Paylaş
AI summary iconÖzet
Coinkite, Coldcard Mk3 kullanıcıları için bir güvenlik açıkları duyurusu yayınladı ve 4.0.1 ile 5.0.3 firmware sürümleri arasında oluşturulan anahtar cümlelerine sahip cüzdanlar için harekete geçilmesini istedi. Uyarı, tek imzalı adreslerden 594,48 BTC ($38,3 milyon) değerinde bir BTC hırsızlığından sonra geldi. Doğrudan bir bağlantı bulunmamakla birlikte, zayıf anahtar cümle üretimi özel anahtarları açığa çıkarabilir. Etkilenen kullanıcılar, fonlarını hemen taşımaları tavsiye edilir.

Ana Nokta

Coinkite, etkilenen firmware ile oluşturulan anahtar cümlelere sahip cüzdanlardan fonları taşıma konusunda Coldcard Mk3 kullanıcılarını uyardı. Coinkite, etkilenen firmware'in Mart 2021'de yayınlanan 4.0.1 sürümünden 5.0.3 sürümüne kadar olduğunu belirtti; Mk4, Q ve Mk5 etkilenmedi. Uyarı, CoinGecko'ya göre yaklaşık 38,3 milyon dolar değerinde olan 594,48 BTC'nin tek imzalı adreslerden açıklanamayan bir şekilde boşaltılması sırasında geldi, ancak Mk3 sorunu ile bu transferler arasında kesin bir kamuoyu kanıtı bulunmamaktadır. AnchorWatch CEO'su ve kurucu ortağı Rob Hamilton, 1.324 UTXO'nun üç blok penceresi içinde 500 işlem boyunca boşaltıldığını söyledi. Wizardsardine CEO'su Kevin Loaec, düşük entropili rastgele sayı üreteci hipotezinin henüz doğrulanmadığını ve kısmen boşaltılmış cüzdanların risk altında kalabileceğini uyarıdı.

Neden önemli: Zayıf tohum üretimi, etkilenen kendi kendi tarafından tutulan kullanıcılar için bir cüzdan kurulum sorununu doğrudan özel anahtar açığa çıkarma haline getirebilir.

Piyasa Duygusu

Dikkatli Korkucu, Stresli, Olaya Dayalı, Risk Azaltma.

Neden: Coinkite, etkilenen Coldcard Mk3 kullanıcılarına fonlarını taşımaları konusunda uyarı yaptı, bu da hassas kendi kendini koruyan yapılar hakkında güveni azaltabilir.

Benzer Geçmiş Olaylar

Eylül 2022'de, Profanity ile oluşturulan Ethereum adresleri, zayıf anahtar üretimi nedeniyle özel anahtarların hesaplanabilir hale gelmesiyle boşaltıldı ve The Block, birkaç adresten 3,3 milyon doların çalındığını bildirdi. (The Block) Fark: Profanity, Ethereum vanity adreslerini içerirken, mevcut durum bitcoin tek imzalı adresleri ve Coldcard Mk3 firmware'ine doğrulanmamış bir bağlantı içeriyor.

Ripple Etkisi

Zayıf seed üretimi, kullanıcıların normal piyasa sinyallerini görmesinden önce özel anahtar açığına neden olur. Daha fazla boşaltılmış cüzdan aynı üretim yolunu paylaşıyorsa, bu olay kullanıcıları cüzdan geçişine ve daha sıkı seed üretimi kontrollerine yönlendirebilir. Teknik inceleme, etkilenen kurulumu daraltır ise, daha geniş ölçekli kendi sorumluluğunda saklama güvenliği sınırlı kalabilir.

Fırsatlar ve Riskler

Fırsatlar: Coinkite resmi teknik incelemesini yayınladığında, kullanıcılar onaylanan etkilenmeyen kurulum yollarını daha güvenli kendi kontrolü altındaki bir sinyal olarak değerlendirebilir.

Riskler: Daha fazla tek imzalı cüzdan, koordine edilmiş yetkisiz çekimler gösterirse, etkilenen çekirdeklerden maruziyeti azaltmak, göç sırasında daha fazla hırsızlık riskini sınırlar.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.