Ana Nokta
Bir Coldcard firmware hatası, birden fazla donanımsal cüzdan neslinde güvenli rastgele sayı üretimi işlevini devre dışı bıraktı ve saldırganlar, yaklaşık 38,3 milyon dolar değerinde 594,48 BTC'yi boşalttı. Coinkite ve Block'ın Bitcoin mühendislik ekibi, cüzdan anahtarlarının öngörülebilir seri numarası ve dahili saat detaylarına bağımlı hale getiren bozuk bir RNG kontrolüne kadar sorunu izledi. 2021'den beri yayımlanan belirli firmware'leri çalıştıran cihazlar neredeyse hiçbir gerçek rastgelelik sağlamıyor ve daha yeni modeller hâlâ olası sonuçları yaklaşık dört milyar kombinasyona indirgiyor. Coinkite, etkilenen kullanıcıların güncellenmiş donanımda tamamen yeni bir tohum oluşturup hemen fonlarını taşımasını öneriyor, çünkü firmware güncellemeleri zayıf tohumları geri alamaz. Coinkite, firmware 4.0.1'den sonra tohum oluşturan Mk3 kullanıcılarının risk altında olabileceğini, ancak Mk4, Q ve Mk5'in erken analizlere göre etkilenmediğini söyledi.
Neden önemli: Zayıf tohum üretimi, kendi sorumluluğunda saklamayı doğrudan anahtar maruziyeti riskine dönüştürebilir ve donanımsal cüzdan güvenliğini azaltabilir.
Piyasa Duygusu
Aşağı yönlü, stresli, teknolojiye dayalı, risk azaltma.
Neden: Etkilenen Coldcard çekirdeklerinden onaylanan 594,48 BTC çıkışı, bitcoin sahipleri için doğrudan saklama riski yaratmaktadır.
Benzer Geçmiş Olaylar
2023'te Trust Wallet, kullanıcı kayıplarına neden olan yaklaşık 170.000 dolarlık bir tarayıcı eklentisi cüzdan oluşturma zafiyetini giderdi ve bu zafiyet periyodu sırasında oluşturulan adresler kullanıcı onarımı gerektirdi. (The Block) Fark: Trust Wallet olayı bir tarayıcı eklentisini içerirken, Coldcard olayı donanımsal cüzdan yazılımı ve daha büyük bildirilen bitcoin kayıplarını içerir.
Ripple Etkisi
Ana sızıntı kanalı, kendi cüzdanınızı koruma güvenidir, çünkü zayıf tohum üretimi, güvenli görünüşlü bir cüzdanı öngörülebilir verilere bağımlı hale getirebilir. Daha fazla etkilenen donanım yazılımı doğrulanırsa, sorun yalnızca izole cüzdanlardan daha geniş donanım cüzdanı güvenine yayılabilir. Kamu anahtarının maruz kalması, zayıf tohumlardan türetilen varlıklar için riskin devam etmesine de neden olabilir.
Fırsatlar ve Riskler
Fırsatlar: Coinkite ve Block, donanım yazılımı incelemesini tamamladığında, daha az modelin etkilendiğine dair onay, donanımsal cüzdan güveni için potansiyel bir istikrar sinyali olabilir. Etkilenen bir kullanıcı, firmware 4.0.1 sonrası Mk3 üzerinde oluşturulan bir tohuma sahipse, güncellenmiş donanımda tamamen yeni bir tohum kullanmak anahtar maruziyeti riskini azaltır.
Riskler: İnceleme, etkilenen donanım yazılımı kümesini genişletirse, eski anahtarların kullanımını azaltmak, gecikmiş hırsızlık keşfinin olumsuz etkilerini sınırlar. Düzeltmeden sonra fonlar zayıf anahtarlar üzerinde kalırsa, özel anahtar riski donanım yazılımı güncellemelerine rağmen devam edebilir.

