Coldcard Yazılımı Hatası, 5.200'den fazla adresten 1.816 BTC'yi boşaltıyor

iconNS3
Paylaş
AI summary iconÖzet
Bugünün BTC haberleri, Coldcard donanım cüzdanlarında bir firmware hatasının, saldırganların anahtar cümleleri tahmin etmesine ve dört dalga halinde 5.200'den fazla adresten 1.816 BTC'nin boşaltılmasına neden olduğunu ortaya koydu. Kullanıcılar, hatta çevrimdışı cihazlar için bile cüzdanların dakikalar içinde boşaltıldığını bildirdi. Coinkite, bir firmware düzeltmesi yayınladı, gönderimleri durdurdu ve kalan etkilenen birimleri imha etti. Bu olay, kendi sorumluluğunda tutulan araçlarda anahtar üretme hatalarının özel anahtarları nasıl açığa çıkarabileceğini gösteriyor. BTC güncellemesi: Coldcard kullanıcılarına hemen yükseltme yapılması tavsiye edilmiştir.

Ana Nokta

Bir donanım hatası, Coldcard tarafından oluşturulan seed'lerin tahmin edilebilir hale gelmesine neden oldu ve saldırganlar, dört koordine dalgada 5.200'den fazla adresten yaklaşık 1.816 BTC'yi ele geçirdi. Jonathan Goodman, 29 Temmuz'da internete hiç bağlanmamış bir Coldcard üzerinde tuttuğu 18,25 BTC dahil olmak üzere sahip olduğu tüm cüzdanların yedi dakika içinde boşaltıldığını söyledi. Etkilenen kullanıcılar, bu hata sayesinde saldırganların özel anahtarları yeniden üretebilmeleri nedeniyle kripto varlıklarını taşımak için acele ediyorlar. Tim Lamb, komşusunun yardımıyla cüzdanını geri yükleyebilmeden önce 2 BTC'sinin boşaltıldığını söyledi. Coinkite, tüm modeller için düzeltilmiş bir firmware yayınladı, gönderimleri durdurdu ve etkilenen firmware'li kalan envanteri imha etti.

Neden önemli: Bu ihlal, tohum üretimi hatalarının oflin saklamayı doğrudan anahtar maruziyetine dönüştürebileceği için kendi kendine saklama araçlarına olan güveni zayıflatabilir.

Piyasa Duygusu

Aşağı yönlü, Stresli, Teknolojiye dayalı, Risk azaltma.

Neden: Coldcard donanım yazılımı hatası, oluşturulan tohumların tahmin edilebilir hale gelmesine neden oldu, bu da yatırımcıların etkilenen kendi kendine saklama sistemlerine olan güvenini azaltabilir.

Benzer Geçmiş Vakalar

Haziran 2023'te Atomic Cüzdan kullanıcıları, yetkisiz çekimler nedeniyle 35 milyon dolardan fazla kaybetti ve Atomic, aylık aktif kullanıcıların %1'inden azının etkilendiğini söyledi. Olay, nedeni belirsizken kullanıcıları acil transfer ve izleme adımlarına itti. (Fortune) Ana fark, Atomic Cüzdan'ın bir sıcak cüzdan olayı olmasıyken, Coldcard vakasının bir donanımsal cüzdan tohum üretimi hatasıyla ilgili olmasıdır.

Ripple Effect

Bir tohum oluşturma hatası, anahtar dönüşümü aciliyeti ve cüzdan taşıma yoluyla bireysel cüzdan kayıplarından daha geniş bir kendi güven altında tutma güvensizliğine yayılabilir. Maruz kalan tohumlar hâlâ finanse edilmişse, saldırganlar kullanıcılar kurtarma adımlarını tamamlamadan önce cüzdanları boşaltmaya devam edebilir. Kullanıcılar bir tohumun etkilenip etkilenmediğini doğrulayamazsa, donanımsal cüzdan kullanıcılarında konservatif güvenlik davranışı artabilir.

Fırsatlar ve Riskler

Fırsatlar: Kullanıcılar sabit firmware'yi doğrular ve fonları yeni oluşturulan etkilenmeyen anahtarlara aktarır ise, döndürme, maruz kalan cüzdanlar için bir risk azaltma sinyali haline gelir.

Riskler: Etkilenen tohumlar finanse edilmeye devam ederse, bu cüzdanlara olan maruziyetin azaltılması, daha fazla koordine edilmiş çekimlerden kaynaklanan zararı sınırlar.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.