Coldcard Yazılımı Hatası, Yapay Zeka Destekli Hırsızlığa İzin Veriyor — 1.300'den fazla BTC (~89 milyon ABD Doları) çalındı

iconChainGPT
Paylaş
AI summary iconÖzet
Bugün BTC haberleri, Coldcard donanım cüzdanları ile ilgili büyük bir ihlal ortaya çıkardı; yaklaşık 1.300 BTC (~89 milyon ABD doları) çalındı. Saldırganlar, Mart 2021 güncellemesinden kaynaklanan bir donanım yazılımı kusurundan yararlandı ve anahtar gücünü azaltarak özel anahtarın yeniden oluşturulmasını sağladı. Galaxy Research, 4.585 adrese yayılan üç dalga izliyor ve dördüncü bir dalga olasılığı var. Coinkite, kusurun bulunmasında yapay zekânın kullanıldığını düşünüyor. Kullanıcılar, BTC güncellemesi uyarılarını kontrol etmeye ve düzeltme yayınlanana kadar etkilenen cihazlardaki fonlarını güvende tutmaya davet ediliyor.

Sabah Dakikası — Tyler Warner (görüşlerim kendi; mutlaka Decrypt’in değil). GM! Bugün başlık: Ciddi bitcoin sahipleri için yaygın olarak saygı gören Coldcard donanımlı cüzdanı, kripto tarihinin en büyük kendi saklama sahtekarlıklarından birinin merkezinde. Ne oldu? - Saldırganlar, fiziksel cihazlara dokunmadan Coldcard Mk3 cihazlarından bitcoinleri sistematik olarak boşalttılar. Bu bir fisiğe (phishing) değil, bir donanım yazılımı zafiyetidir. - Mart 2021’deki bir Coldcard yazılım güncellemesi, cihazın donanımsal rastgele sayı üreticisini atlayarak bir seed üretimi yedekleme mekanizması tanıttı. Bu entropi çöküşü, anahtar gücünü planlanan 128 bitten yaklaşık 40 bite düşürdü ve seed’lerin tahmin edilebilir hale gelmesine neden oldu. - Zayıflatan entropiden özel anahtarlar yeniden oluşturulabildiği için, hatta bir emniyetli kutuda saklanan çevrimdışı varlıklar da boşaltıldı. Bir Kanadalı mağdur, 18,25 BTC kaybetti ve en zor kısmın “her şeyi doğru yaptığım” olması olduğunu yazdı. Ölçek ve zaman çizelgesi: - Saldırılar geçen hafta başladı ve hızla arttı. Başlangıçta 38 milyon dolarlık bir kayıp olarak tahmin edilen bu durum, araştırmacılar daha fazla faaliyeti izledikçe yükseldi. - Galaxy Research, şu anda 4.585 adrese yayılmış yaklaşık 1.367 BTC (yaklaşık 88,6 milyon dolar) çalındığını rapor ediyor. Bu, üç dalga halinde gerçekleşti ve Cumartesi günü yeni bir dalga tespit edildi. - Galaxy, bu exploit’in hâlâ devam ettiğini ve eylem alınmadığı sürece her hassas cihazın nihayetinde boşaltılacağını belirtiyor. Şirket, federal soruşturma yetkililerine yaklaşık 600 şüpheli saldırgan adresi teslim etti. - Araştırmacılar, potansiyel dördüncü bir dalga ile kayıpların 114 milyon dolara ulaşabileceğini tahmin ediyor. Ayrıca bazı en yeni boşaltmaların, mempool içinde işlem settlementsini önceden çalıştırarak önlenebilir olabileceğini not ediyorlar. Yapay zekânın rolü — ve daha geniş etkiler: - Coldcard’in üreticisi Coinkite, bir saldırganın açık kaynaklı yazılımı kusurlar için taramak için yapay zekâ kullandığını varsaymak zorunda kaldığını söyledi. Coinkite’nin kendi yapay zekâ destekli kod incelemesi haftalar önce bu hatayı tespit edemedi. - Galaxy’in araştırma şefi Alex Thorn, boşaltma davranışını programatik olarak tanımladı ve “muhtemelen büyük bir dil modeliyle koordine edildi” dedi. - İzleyiciler, kısa bir sürede yapay zekânın kriptografik adayları kırmak, sandbox kaçışları gerçekleştirmek ve şimdi büyük ölçekli cüzdan boşaltmalarına yol açmak gibi durumlarda bağlantılı olduğunu gözlemliyor. Kripto dünyasında birçok kişi için bu, yapay zekâ araçlarının saldırı ve savunma kapasitelerini nasıl değiştirdiğini ve kendi saklama temel taşını nasıl tehdit ettiğini sorgulamaya zorluyor. Kullanıcıların bilmesi gerekenler (ve yapması gerekenler): - Coldcard Mk3 veya potansiyel olarak etkilenen herhangi bir cihaza sahipseniz, eyleme geçmeden önce Coinkite’nin resmi kanallarından rehberlik ve yazılım uyarılarını kontrol edin. - Şirket bir düzeltme veya geçiş yolu sağlamayıncaya kadar, potansiyel olarak hassas cihazlardaki varlıkları riskli olarak kabul edin. - Güncellemeleri onayladıktan ve üreticinin talimatlarını takip ettikten sonra varlıkları güvenli, doğrulanmış çözümlere taşımayı düşünün — ve emin değilseniz uzman yardım isteyin. Bu hikâye gelişiyor. Soruşturma yetkilileri ve üretici tepki verdikçe güncellemeleri takip etmeye devam edeceğim.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.