Ana Nokta
Bir donanım hatası, Coldcard tarafından oluşturulan seed'lerin tahmin edilebilir hale gelmesine neden oldu ve saldırganlar, dört koordine dalgada 5.200'den fazla adresten yaklaşık 1.816 BTC'yi ele geçirdi. Jonathan Goodman, 29 Temmuz'da internete hiç bağlanmamış bir Coldcard üzerinde tuttuğu 18,25 BTC dahil olmak üzere sahip olduğu tüm cüzdanların yedi dakika içinde boşaltıldığını söyledi. Etkilenen kullanıcılar, bu hata sayesinde saldırganların özel anahtarları yeniden üretebilmeleri nedeniyle kripto varlıklarını taşımak için acele ediyorlar. Tim Lamb, komşusunun yardımıyla cüzdanını geri yükleyebilmeden önce 2 BTC'sinin boşaltıldığını söyledi. Coinkite, tüm modeller için düzeltilmiş bir firmware yayınladı, gönderimleri durdurdu ve etkilenen firmware'li kalan envanteri imha etti.
Neden önemli: Bu ihlal, tohum üretimi hatalarının oflin saklamayı doğrudan anahtar maruziyetine dönüştürebileceği için kendi kendine saklama araçlarına olan güveni zayıflatabilir.
Piyasa Duygusu
Aşağı yönlü, Stresli, Teknolojiye dayalı, Risk azaltma.
Neden: Coldcard donanım yazılımı hatası, oluşturulan tohumların tahmin edilebilir hale gelmesine neden oldu, bu da yatırımcıların etkilenen kendi kendine saklama sistemlerine olan güvenini azaltabilir.
Benzer Geçmiş Vakalar
Haziran 2023'te Atomic Cüzdan kullanıcıları, yetkisiz çekimler nedeniyle 35 milyon dolardan fazla kaybetti ve Atomic, aylık aktif kullanıcıların %1'inden azının etkilendiğini söyledi. Olay, nedeni belirsizken kullanıcıları acil transfer ve izleme adımlarına itti. (Fortune) Ana fark, Atomic Cüzdan'ın bir sıcak cüzdan olayı olmasıyken, Coldcard vakasının bir donanımsal cüzdan tohum üretimi hatasıyla ilgili olmasıdır.
Ripple Effect
Bir tohum oluşturma hatası, anahtar dönüşümü aciliyeti ve cüzdan taşıma yoluyla bireysel cüzdan kayıplarından daha geniş bir kendi güven altında tutma güvensizliğine yayılabilir. Maruz kalan tohumlar hâlâ finanse edilmişse, saldırganlar kullanıcılar kurtarma adımlarını tamamlamadan önce cüzdanları boşaltmaya devam edebilir. Kullanıcılar bir tohumun etkilenip etkilenmediğini doğrulayamazsa, donanımsal cüzdan kullanıcılarında konservatif güvenlik davranışı artabilir.
Fırsatlar ve Riskler
Fırsatlar: Kullanıcılar sabit firmware'yi doğrular ve fonları yeni oluşturulan etkilenmeyen anahtarlara aktarır ise, döndürme, maruz kalan cüzdanlar için bir risk azaltma sinyali haline gelir.
Riskler: Etkilenen tohumlar finanse edilmeye devam ederse, bu cüzdanlara olan maruziyetin azaltılması, daha fazla koordine edilmiş çekimlerden kaynaklanan zararı sınırlar.

