Ana Nokta
Coinkite, etkilenen firmware ile oluşturulan anahtar cümlelere sahip cüzdanlardan fonları taşıma konusunda Coldcard Mk3 kullanıcılarını uyardı. Coinkite, etkilenen firmware'in Mart 2021'de yayınlanan 4.0.1 sürümünden 5.0.3 sürümüne kadar olduğunu belirtti; Mk4, Q ve Mk5 etkilenmedi. Uyarı, CoinGecko'ya göre yaklaşık 38,3 milyon dolar değerinde olan 594,48 BTC'nin tek imzalı adreslerden açıklanamayan bir şekilde boşaltılması sırasında geldi, ancak Mk3 sorunu ile bu transferler arasında kesin bir kamuoyu kanıtı bulunmamaktadır. AnchorWatch CEO'su ve kurucu ortağı Rob Hamilton, 1.324 UTXO'nun üç blok penceresi içinde 500 işlem boyunca boşaltıldığını söyledi. Wizardsardine CEO'su Kevin Loaec, düşük entropili rastgele sayı üreteci hipotezinin henüz doğrulanmadığını ve kısmen boşaltılmış cüzdanların risk altında kalabileceğini uyarıdı.
Neden önemli: Zayıf tohum üretimi, etkilenen kendi kendi tarafından tutulan kullanıcılar için bir cüzdan kurulum sorununu doğrudan özel anahtar açığa çıkarma haline getirebilir.
Piyasa Duygusu
Dikkatli Korkucu, Stresli, Olaya Dayalı, Risk Azaltma.
Neden: Coinkite, etkilenen Coldcard Mk3 kullanıcılarına fonlarını taşımaları konusunda uyarı yaptı, bu da hassas kendi kendini koruyan yapılar hakkında güveni azaltabilir.
Benzer Geçmiş Olaylar
Eylül 2022'de, Profanity ile oluşturulan Ethereum adresleri, zayıf anahtar üretimi nedeniyle özel anahtarların hesaplanabilir hale gelmesiyle boşaltıldı ve The Block, birkaç adresten 3,3 milyon doların çalındığını bildirdi. (The Block) Fark: Profanity, Ethereum vanity adreslerini içerirken, mevcut durum bitcoin tek imzalı adresleri ve Coldcard Mk3 firmware'ine doğrulanmamış bir bağlantı içeriyor.
Ripple Etkisi
Zayıf seed üretimi, kullanıcıların normal piyasa sinyallerini görmesinden önce özel anahtar açığına neden olur. Daha fazla boşaltılmış cüzdan aynı üretim yolunu paylaşıyorsa, bu olay kullanıcıları cüzdan geçişine ve daha sıkı seed üretimi kontrollerine yönlendirebilir. Teknik inceleme, etkilenen kurulumu daraltır ise, daha geniş ölçekli kendi sorumluluğunda saklama güvenliği sınırlı kalabilir.
Fırsatlar ve Riskler
Fırsatlar: Coinkite resmi teknik incelemesini yayınladığında, kullanıcılar onaylanan etkilenmeyen kurulum yollarını daha güvenli kendi kontrolü altındaki bir sinyal olarak değerlendirebilir.
Riskler: Daha fazla tek imzalı cüzdan, koordine edilmiş yetkisiz çekimler gösterirse, etkilenen çekirdeklerden maruziyeti azaltmak, göç sırasında daha fazla hırsızlık riskini sınırlar.

