Ana Nokta
Donanım cüzdan kullanıcıları, saldırganların Coldcard firmware açıklarından yararlanarak uzaktan fonları boşaltması sonucu 70 milyon doların üzerinde bitcoin (BTC) kaybetti. CoinKite, bazı etkilenen cihazların yerel donanım rastgele sayı üreteci yerine yazılımsal rastgelelik ile kurtarma tohumları ürettiğini söyledi. Sorun, Mart 2021'de yayımlanan firmware'de ortaya çıkmıştır; daha yeni firmware bu hatayı giderir ancak etkilenen cihazlarda oluşturulan kurtarma tohumlarını güvence altına almaz. Galaxy Research, yaklaşık 41 dakika içinde 1.196 adresten 1.082,65 BTC'nin taşındığını tespit etti. Changpeng Zhao, donanım cüzdanlarında hatalar olabileceğini belirterek fonları cüzdanlar arasında bölmeyi önerdi ve bu yaklaşımın farklı riskleri olduğunu not etti.
Neden önemli: Bir çekirdek üretimi hatası, kullanıcıların eski kurtarma çekirdeklerini yalnızca bir donanım güncellemesiyle düzeltememesi durumunda kendi kendine saklama konusundaki güveni zayıflatabilir.
Piyasa Duygusu
Aşağı yönlü, Stresli, Olaya dayalı, Korku.
Neden: Bitcoin'te 70 milyon doların üzerinde tutar, Coldcard firmware açıklığı nedeniyle çekildi ve bu, kendi varlıklarınızı saklayan kullanıcılar için doğrudan güvenlik stresi yaratıyor.
Benzer Geçmiş Olaylar
2023 Atomic Wallet sızıntısında, birçok cüzdan birden fazla varlık üzerinden boşaltıldıktan sonra kullanıcılar 35 milyon doların üzerinde kayıp yaşadı. (Fortune) Ana fark, Coldcard olayının donanım tabanlı kurtarma tohumlarını içermesi, Atomic Wallet olayının ise bir yazılım cüzdanının ele geçirilmesiyle ilgili olmasıdır.
Ripple Etkisi
İlk kanal, kendini koruma güvenidir, çünkü bir seed üretimi hatası, çevrimdışı saklamanın yazılım riskinden daha az izole görünüp olabilir. Acil düzeltmelerden sonra daha fazla cüzdan toplama işlemi ortaya çıkarsa, endişe bir donanım hatasından daha geniş bir kurtarma seedi değiştirme davranışına kayabilir. İkinci kanal, koruma davranışıdır, çünkü kullanıcılar tek cihaz saklamanın yoğun operasyonel risk yarattığına karar verebilir.
Fırsatlar ve Riskler
Fırsatlar: Coinkite güncellemeleri, yeni boşalımların kontrol altına alındığını gösterirse, cüzdan-altyapı maruziyetini izleyen kullanıcılar için kendi sorumluluğunda saklama güveninde istikrar, potansiyel bir giriş sinyali olabilir.
Riskler: Daha eski kurtarma anahtarları kullanılmaya devam ederse veya ekstra çekimler ortaya çıkarsa, tek bir cüzdan kurulumuna olan bağlılığı azaltmak, başka bir çekimden kaynaklanan zararı sınırlar.

