Doğrulanmamış raporlara göre, bildirilen bir Coldcard firmware zafiyeti, bitcoin cinsinden 100 milyon dolarlık tutarda varlığa tehdit oluşturmuş olabilir ve bu, yılın en dikkat çekilen kendi saklama güvenliği olaylarından biri haline gelmiştir. Olayın doğrulanması hâlâ kısmidir ve ana başlıkta yer alan rakam, kesin bir kayıp olarak değil, bir tahmin olarak değerlendirilmelidir.
Coldcard, Coinkite tarafından üretilen, özel bir cihazda özel anahtarları çevrimdışı tutmaya yönelik sadece bitcoin için tasarlanmış bir donanım cüzdanıdır. İmzalama işlemi cihazın kendisinde gerçekleştiği için, cihazın güvenliği modeli, Coinkite'nin kendi entropy teknik arka planı'nda açıklandığı gibi, firmware bütünlüğü ve anahtarları oluşturmak için kullanılan rastgelelik üzerine kuruludur. Bu nedenle, firmware veya seed üretimiyle ilgili herhangi bir güvenilir uyarı, cihaza dayanan her kullanıcı için önemlidir. İlgili haberler için Bitcoin Fiyatları 116 Milyon Dolarlık Coldcard Hilesinden Sonra Yükselişe Geçti bağlantısına bakın.
Olayın ölçeği, durumun gelişimiyle birlikte yakından izlendi ve bazı hesaplarda potansiyel kayıpların 114 milyon dolara yaklaştığı tahmin edildi; ayrıca bu istismarın 116 milyon dolarlık bir hırsızlığa bağlantılı olduğu belirtildi. Bu rakamlar, devam eden raporlamalardan çıkarılan tahminlerdir ve tam olarak doğrulanmamıştır; bu nedenle etkilenen tam miktar henüz belirlenmemiştir.
Coldcard'ın kullanıcıları şimdi ne yapmaları gerektiğini söylüyor
Olayla ilgili raporlar, Coldcard'ın etkilenen kullanıcıları exploit aktif olduğu sürece bitcoin'lerini taşımaya çağırdığını gösterdi. Bu yönerge, bu makaledeki orijinal güvenlik tavsiyesi olarak değil, bildirilen üretici iletişim olarak değerlendirilmelidir ve olay şimdi beşinci gününü aktif endişe olarak yaşamaktadır.
Risk maruziyetini değerlendirmeye çalışan sahipler için, raporlamada vurgulanan pratik yanıt alanları, cüzdan taşıma, donanım yazılımı orijinalliğini doğrulama ve harekete geçmeden önce resmi üretici duyurularını kontrol etmektir. Coinkite, belirli cihaz modelleri için önce bir çekirdek üretimi uyarısı yayınlamıştır; bu da kullanıcıların üçüncü taraf talimatları yerine resmi kanallara yönlendirilmesinin nedenini vurgulamaktadır. Detaylı teknik düzeltme adımları, mevcut araştırmalar tarafından desteklenmediği için burada ele alınmamıştır.
Bu, Güneydoğu Asya bitcoin sahipleri için neden önemli
Kendi cüzdanını yönetme, Indodax, Tokocrypto ve Coins.ph gibi bölgesel borsalarla donanımsal cüzdanları birleştiren birçok sahibin bulunduğu Güneydoğu Asya'da yaygındır. Bir donanımsal cüzdan güvenlik endişesi, kullanıcı davranışını her iki yönde de değiştirebilir; bazılarını merkezi platformlara fon aktarmaya, diğerlerini oflin ekipmanlarını gözden geçirmeye teşvik edebilir. Bu olay, 2 Ağustos haber özeti dahil daha geniş pazar kapsamlarında da işaret edildi.
Olay, muhafaza tercihleri hakkında daha uzun süredir süren bir tartışmayı da besleyebilir. Bazı analistler, Coldcard sızıntısının düzenlenmiş bitcoin maruziyeti talebini artırabileceğini, CoinDesk raporuna göre, aynı dönemde sahipler nakitleri taşıırken Bitcoin aktif adreslerinde bir artış olduğunu belirtti.
Bölgesel kullanıcılar, bir sonraki adımda cihaz firmware'iyle ilgili resmi Coinkite güncellemelerini, kullandıkları borsalardan gelen duyuruları ve kendi cüzdan güvenlik uygulamalarını izlemelidir. Saldırının kapsamı tam olarak doğrulanana kadar, en güvenli tutum, doğrulanmamış kayıp tahminlerine değil, onaylanmış tedarikçi ve borsa iletişimlerine dayanmaktır.
Sorumluluk Reddi: Bu makale yalnızca bilgilendirme amaçlıdır ve finansal veya yatırım tavsiyesi oluşturmaz. Kripto para ve dijital varlık piyasaları önemli riskler taşır. Karar vermeden önce her zaman kendi araştırmanızı yapın.
