Bir rapora göre, Coldcard bitcoin hırsızlığı, etkilenen cüzdanların olası dördüncü dalgası ortaya çıkarken, potansiyel kayıplar 114 milyon dolara yaklaşabilir ve eski cihazlardaki donanımsal cüzdanın tohum üretimi konusunda yeni endişeler doğurmaktadır.
Coldcard Bitcoin Saldırısı Hakkında Şu Ana Kadar Bilinenler
Olay, Coinkite tarafından üretilen Bitcoin donanımlı cüzdanı Coldcard üzerinde odaklanıyor ve bazı eski cihazlarda anahtar cümlelerin nasıl oluşturulduğunda bir hata kaynaklı ortaya çıkmıştır. Coinkite, Coldcard Mk3 kullanıcıları için bir anahtar cümle üretimi uyarısı yayınlamıştır ve bu riski açıklamaktadır. İlgili haberler için Coldcard Exploit August 2 Hodler's Digest'te Vurgulandı başlıklı yazıyı inceleyin.
Temel teknik sorun, Coldcard firmware'inde öngörülebilir bir rastgele sayı üretici yedeklemesi ile 32-bit yeniden başlatma olarak belgelenmiştir, Block mühendislik analizine göre. Zayıflamış bir entropi kaynağı, bir cüzdanın özel anahtarlarını bir saldırgan tarafından tahmin edilebilir hale getirebilir.
Durum kapalı değil, aktif olarak devam etmektedir. Coldcard istismarı beşinci gününü kutlarken bildirdiğimiz gibi, soruşturma devam ederken etkilenen cüzdanlardan fonlar harekete geçmeye devam etmektedir. Atıf ve nihai toplam miktar henüz doğrulanmamıştır.
Potansiyel Kayıpların 114 Milyon Dolar'a Yakın Olma Olasılığı
Başlık rakamı, doğrulanmış değil, potansiyel olarak sunulmuştur. Haberlere göre, Coldcard cüzdan kayıpları, olası dördüncü bir hassas cüzdan dalgası ortaya çıkarken 114 milyon dolar sınırına yaklaşabilir, CoinDesk'e göre.
Tahmin, zayıf entropiyle oluşturulan cüzdanlara bağlı maruziyeti yansıtır; çalınan fonların tek bir doğrulanmış sayımını değil. Temizleme faaliyetleri dalgalar halinde gerçekleştiğinden, ek etkilenen adresler boşaltıldıkça veya tespit edildikçe bu sürekli rakam değişebilir; bu nedenle toplam tutar bir tahmin olarak tanımlanır.
Daha önceki kapsamımız, Soğuk cüzdan kayıplarının, olası dördüncü bir toplu hareketin ortaya çıkmasıyla aynı seviyeye yaklaştığını gözlemlemişti. Herhangi bir geri kazanım, dondurma veya yanlış atfedilen hareket, nihai sayıyı her iki yönde de değiştirebilir.
Olay, Coldcard Kullanıcıları ve Bitcoin Kendi Kendine Saklama İçin Ne Anlama Geliyor
Kullanıcılar için hemen önemsiz konu, cihazlarının etkilenen firmware ile çekirdek üretip üretmediğidir. Coinkite, bildirilen 594 BTC hırsızlığından sonra Coldcard Mk3 kullanıcılarına cihaz üretimi kontrol etmeleri ve risk altındaysalar, yeni ve güvenli bir şekilde oluşturulan bir çekirdeğe fonlarını taşıyarak harekete geçmeleri konusunda uyarıda bulunuyor.
Bölümler, donanımsal cüzdanların anahtar üretimi ve soğuk saklama güvenliği güçlü yanlarıyla pazarlandığı göz önüne alındığında, Coldcard’ın itibarına doğrudan bir darbe olmaktadır. Entropi katmanında bir hata, ürünün temel taahhüdünü doğrudan hedef almaktadır.
Sweepsleri belgeleyen bir hesap, topluluk içinde dikkat çekti. @intangiblecoins tarafından yapılan aşağıdaki gönderi, devam eden cüzdan boşaltmaları tartışmalarında alıntılanıyor.
@intangiblecoins X'te
Daha geniş ders, kendi anahtarlarınızı tutma anlatısına dayanır: kendi anahtarlarınızı tutmak karşı taraf riskini ortadan kaldırır, ancak tam güveni cihazın ve firmware'in doğruluğuna bırakır. Bu olay, ZeroStack'ın 82,5 milyon dolarlık kayıp sonrası hayatta kalma riski konusunda uyarıda bulunduğu son durumlarla birlikte, uygulama detaylarının gerçek finansal ağırlığı taşıdığını hatırlatır.
Sorumluluk Reddi: Bu makale yalnızca bilgilendirme amaçlıdır ve finansal veya yatırım tavsiyesi oluşturmaz. Kripto para ve dijital varlık piyasaları önemli riskler taşır. Karar vermeden önce her zaman kendi araştırmanızı yapın.
