Coldcard Yazılım Hatası, 130 Milyon Dolarlık Kayıplara Neden Olmuş Olabilir

iconNS3
Paylaş
AI summary iconÖzet
NS3'e göre, Coinkite Coldcard cüzdanlarındaki bir donanım hata, 130 milyon dolar değerindeki 2.055 BTC kayba neden olmuş olabilir. Firmware 4.0.1–4.1.9 ile çalışan Mk2 ve Mk3 cihazlarda, seed üretimi sırasında entropi zayıflamış ve özel anahtarlar açığa çıkmıştır. Block'tan araştırmacılar ve diğerleri bu sorunu tespit etti; Lookonchain ve Galaxy Research, sorunu 7.700'den fazla adrese kadar izledi. Coinkite, riskleri azaltmak için yeni seed'ler oluşturmayı öneriyor. Olay, MiCA (AB Kripto Varlıklar Piyasaları Düzenlemesi) uygulamaya yaklaştıkça likidite ve kripto piyasaları hakkında endişeleri artırıyor.

Ana Nokta

Block'un Bitcoin Mühendislik ve Güvenlik ekibi ve bağımsız Bitcoin Core geliştiricileri, son Coinkite Coldcard cüzdan kayıplarını tohum üretimi sırasında bir donanım kusuruna bağladı. Bu hata, rastgele sayı üretimi için STM32 donanım kaynağını MicroPython'un belirli Yasmarang yedeklemesine yönlendirdi. 4.0.1 ile 4.1.9 arası firmware çalıştıran Mk2 ve Mk3 cihazlar, rastgeleliği küçük bir aranabilir kümeye düşüren tohumlar üretti. Mk4, Q ve Mk5 modelleri yaklaşık 72 bit entropi üretti. Coinkite'nin verdiği uyarıya göre, etkilenen kullanıcılar eski tohum ifadesini başka bir üreticinin cüzdanına aktarmak aynı zayıflığı taşıdığı için tamamen yeni bir tohum oluşturup fonlarını taşımaları gerektiriyor. Galaxy Research'a dayanarak Lookonchain, Coldcard ile ilgili kayıpların 7.700'den fazla etkilenen adreste 2.055 BTC'ye, yaklaşık 130 milyon dolarlık bir değere ulaştığını tahmin etti; ancak Galaxy Digital'in Alex Thorn, blok zinciri desenlerinin yalnızca bazı atıfları geçici bıraktığını uyarıyor.

Neden önemli: Bir tohum üretimi hatası, fonların korunması için depolama uygulamaları veya cihaz geçişi yapılana kadar kendi kendine custody'yi zayıflatabilir.

Piyasa Duygusu

Dikkatli Korkucu, Stresli, Olaya Dayalı, Risk Azaltma.

Neden: Bir donanım yazılımı kusuru, zayıf Coldcard tohumları oluşturdu, bu nedenle pazar donanımsal cüzdan korumasını canlı bir operasyonel risk olarak görebilir.

Benzer Geçmiş Vakalar

Eylül 2022'de Wintermute, Forbes'un, zayıf anahtar üretimi üzerinde odaklanan Profanity şık adres aracından kaynaklanmış olabileceğini raporladığı bir DeFi hainliği nedeniyle 160 milyon dolar kaybetti. (Forbes). Uyumsuzluk, Wintermute'un kurumsal sıcak cüzdan yapılandırmasını içerirken, Coldcard olayının tüketicilerin donanımsal cüzdan tohum üretimiyle ilgili olmasıdır.

Ripple Etkisi

Ana kanal, koruma güvenidir, çünkü zayıf tohum üretimi bir cihaz düzeyi hatasını bir cüzdan düzeyi kayba dönüştürebilir. Göç yönlendirmesinden sonra yeni dalgalar devam ederse, kullanıcılar hassas kurulumlardan fonlarını çekebilir ve kendi korumaları etrafında sürtünmeyi artırabilir. Kayıplar sabitlenirse, etkiler etkilenen Coldcard tohumlarında konsantre kalabilir.

Fırsatlar ve Riskler

Fırsatlar: Göçler, yeni bir dalga üzerinde önde giderse, çeşitlendirilmiş tohum üretimi ve bağımsız imzalama uygulamaları, uzun vadeli bitcoin saklaması için potansiyel bir risk azaltma sinyali haline gelir.

Riskler: Daha fazla zayıf-tohum yolu ortaya çıkarsa, bir donanım uygulamasına olan bağımlılığı azaltmak, ortak bir hata alanından kaynaklanan olumsuz etkileri sınırlar.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.