Coinkite, $70M BTC hırsızlığına yol açan Çekirdek Oluşturma hatası nedeniyle Coldcard kullanıcılarını uyarıyor

iconNS3
Paylaş
AI summary iconÖzet
Bugünün BTC haberleri, Coinkite’den geliyor; Coinkite, Mart 2021’den itibaren 4.0.1 sürümünden itibaren zayıf bir PRNG kullanıldığı için Coldcard Mk3 cihazlarında $70 milyon değerinde BTC çalındığı uyarısında bulundu. Galaxy Research ve Block mühendisleri, etkilenen adreslerden 1.082,65 BTC’nin kaybolduğunu bildirdi. Coinkite, çalınmanın doğrudan Coldcard ile bağlantılı olduğunu doğrulamadı ancak Mk3, Mk4, Mk5 ve Q kullanıcılarına önlemler alması için çağrıda bulundu.

Ana Nokta

Coinkite, 70 milyon dolarlık bir bitcoin hırsızlığından sonra zayıf tohum üretimiyle ilişkili cüzdanlar için önlem alma çağrısında bulundu. Galaxy Research ve Block mühendislerinin verilerine göre, 1.082,65 BTC kayboldu. Hackerlar, özel anahtarların yeterli entropiyle üretilmemesi nedeniyle Perşembe günü 1.196 Bitcoin adresinden fonları boşalttı. Mart 2021 itibarıyla 4.0.1 sürümünden itibaren Coldcard Mk3 cihazlarda bir donanım hatası, tohum üretiminin donanım gerçek rastgele sayı üreteci yerine zayıf bir yazılım PRNG'ye geri dönmesine neden oldu. Coinkite, hırsızlığın Coldcard cüzdanlarıyla bağlantılı olduğunu kabul etmedi, ancak Mk3 kullanıcılarının etkilendiğini belirtti ve daha sonra Mk4, Mk5 ve Q kullanıcılarına önlem alma talimatı verdi.

Neden önemli: Bir cüzdan tohumu oluşturma hatası, özel anahtarlar öngörülebilir hale geldiğinde kendi sorumluluğunda saklama yöntemini doğrudan hırsızlık riskine dönüştürebilir.

Piyasa Duygusu

Aşağı yönlü, stresli, teknolojiye dayalı, risk azaltma.

Neden: Zayıf tohum üretimi olan cüzdanlardan rapor edilen 70 milyon dolarlık çıkış, donanımsal cüzdan güvenliğini zayıflatabilir.

Benzer Geçmiş Vakalar

Eylül 2022'de Wintermute, bir saldırganın Profanity ile ilgili bir özel anahtar zayıflığını kullanarak yaklaşık 160 milyon dolar kaybetti ve CEO Evgeny Gaevoy, şirketin zincir üstü alım satıma devam edeceğini söyledi. (The Block). Ana fark, Wintermute'nin profesyonel bir maker olmasıyken, Coldcard olayının son kullanıcı cüzdanı tohum üretimi üzerinde odaklandığıdır.

Ripple Etkisi

Zayıf tohum üretimi, kullanıcıların etkilenen cihazlardan fonları hızlıca taşımaya zorlaması nedeniyle doğrudan hırsızlık riskinden daha geniş bir koruma dikkatine yayılabilir. Coinkite, daha net bir donanım yazılımı rehberi yayınlarsa ve çekimler durursa, güven stabil hale gelebilir. Çekimler devam ederse, donanımsal cüzdan kullanıcıları bu sorunu çözülmüş bir hata olarak değil, aktif bir güvenlik riski olarak değerlendirebilir.

Fırsatlar ve Riskler

Fırsatlar: Coinkite yönergesi, güvenli bir seed yenileme sürecini doğrularsa, tamamlanan göç soğuk depolama operasyonel riskini azaltabilir. Etkilenen kullanıcılar, daha fazla çekim olmadan fonlarını taşırsa, kroşö güveni daha hızlı iyileşebilir.

Riskler: Yönlendirmelerden sonra boşaltmalar devam ederse, etkilenen Coldcard oluşturmalı cüzdanlardaki bakiyeleri azaltmak hırsızlık riskini sınırlar. Kullanıcılar tohumu değiştirme konusunda gecikirse, öngörülebilir özel anahtarlar açık kalabilir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.