Başlık: Saldırganlar, tahmini 88,6 milyon dolarlık varlıkları boşalttıktan sonra Coldcard kullanıcılarına anahtar cümlelerini acilen taşıma çağrısında bulundu 8 Ağustos'ta, zincir üstü araştırmalar, birden fazla hırsızlık dalgasının savunmasız Coldcard firmware ile oluşturulmuş anahtar cümlelerle ilişkili olduğunu ortaya koydu. Dogecoin katkıda bulunan Mishaboar, herhangi bir zaman Coldcard cihazı kullanan herkese “fonlarınızı hemen yeni bir cüzdana taşıyın” dedi ve eski anahtar cümleyi yeniden kullanmamayı veya kurtarma kelimelerini internete bağlı bir bilgisayara girmemeyi önerdi. Araştırmacıların bulguları: - Galaxy Research’in en son zincir üstü analizi, 4.585 adrese ait 1.367,05 BTC (yaklaşık 88,6 milyon dolar) hareketini üç şüpheli saldırı dalgası olarak tanımladı. Bu rakam, Coinkite, yasal makamlar veya tüm etkilenen kullanıcılar tarafından henüz doğrulanmamış gözlemlenen bir tahmindir. - En büyük dalgada, 30 Temmuz'da yaklaşık 41 dakika içinde 1.196 adresten 1.082,65 BTC kaldırıldı. Daha sonraki bir dalga, 1.912 adresten yaklaşık 208 BTC topladı ve adrese düşen ortalama bakiye 0,1 BTC’nin hafif üzerinde kaldı — bu da saldırganların daha büyük varlıkları değil, birçok küçük cüzdanı hedef aldığını gösteriyor. - Galaxy, her dalganın tek bir operatörle içsel olarak tutarlı göründüğünü ancak tüm dalgaların aynı aktör tarafından yürütüldüğünü kanıtlayamadığını belirtti. Üçüncü dalga farklı toplama tekniklerini kullandı (ayrı hedef adresler, birden fazla mağduru tek bir işlemde toplama ve yalnızca varsayılan türetme yolunu kontrol etme). - Galaxy ayrıca bilinen kalıplarının her hırsızlığı tespit edemeyeceğini uyardı — diğer saldırganlar, gözlemlenen ücretleri, hedef formatlarını veya toplama yöntemlerini tekrarlamadan geçerli işlemler yapabilir. Hangi Coldcard modelleri ve firmware’ler etkileniyor: - Coinkite’nin duyurusu, sorunu şu cihazlarda oluşturulan anahtar cümlelerle sınırlıyor: - Firmware v4.0.1 ile v4.1.9 arasında çalışan Mk2 ve Mk3 cihazları - Standart v5.6.0’dan önceki Mk4 ve Mk5 cihazları veya Edge v6.6.0X öncesi - Coldcard Q: Standart v1.5.0Q ve Edge v6.6.0QX ile düzeltilmiştir - Mk1 cihazlar tanımlanan firmware regresyonu dışında kalıyor. TAPSIGNER, OPENDIME ve SATSCARD etkilenmiyor çünkü farklı kod tabanlarını kullanıyorlar. - Coinkite, araştırmasının devam ettiğini ve resmi bir teknik rapor yayınlamayı planladığını belirtti. Teknik kök neden: - Block’un Bitcoin mühendislik ve güvenlik ekibi, hatayı bir firmware entegrasyon hatasına bağladı: Anahtar cümleler oluşturulurken etkilenen sürümler, STM32 donanım rastgele sayı üreteci yerine belirli bir MicroPython geri dönüşümünü kullandı. Mk2 ve Mk3 v4 firmware’lerinde bu geri dönüşüm neredeyse hiçbir kriptografik entropi eklemiyordu. Daha sonraki modellerde sınırlı bir güvenli eleman yeniden tohumlama alındı ancak daha erken oluşturulan anahtar cümleler zayıf kaldı. - Block, bu durumun şu anki teknik görüşü olduğunu ve her cihazı deneysel olarak test etmediğini vurguladı. Kullanıcıların şimdi ne yapması gerektiği: - Eski Coldcard anahtar cümleyi yeniden kullanmayın. Düzeltildiğinden emin olduğunuz bir cihazda veya farklı bir cüzdan üzerinde tamamen yeni bir anahtar cümle oluşturun. - Yeni bir anahtar cümle oluşturmadan önce modeliniz için Coinkite’nin düzeltildiği firmware’i yükleyin. - Yeni yedeklemeyi kaydedin ve doğrulayın, alım adresini cihaz ekranında kontrol edin ve önce küçük bir test işlemi gönderin. Test fonlarının ulaştığını onayladıktan sonra kalan bakiyeyi yalnızca aktarın. - Tam taşıma onaylanana kadar eski yedeğinizi saklayın. - Asla bir anahtar cümleyi internete bağlı bir bilgisayara girmeyin; phishing, kötü amaçlı yazılım ve bulut senkronizasyon hatalarına karşı maruziyeti azaltmak için ofline kopyaları ayrı güvenli yerlerde saklayın. - Mishaboar, ekstra bir BIP-39 şifre (Coldcard’da 25./13. kelime) ve güçlü şifrelerin yardımcı olacağını tekrarladı ancak Coinkite, bir şifrenin zaten tehlikede olan bir anahtar cümleyi onaramayacağını uyardı. Kısa veya tekrarlanan şifreler hala savunmasızdır. Sınırlı istisnalar ve uyarılar: - Coinkite, son anahtar kelimeler üretildiğinden önce en az 50 adet adil, bağımsız ve gizli zar atışı yapan kullanıcıların güvende olabileceğini söyledi (bağımsız entropi ≥128 bit katkı sağladı). 50’den az atış yapanlar, sayıyı hatırlamayanlar veya zar dizisini maruz bırakanlar taşıma yapmalıdır. - Düzeltmeler gelecekteki anahtar oluşturmaları düzeltir ancak zaten oluşturulmuş anahtar cümlelere geriye dönük entropi ekleyemez. Güvensiz bir anahtar cümleyi başka bir cüzdana taşımak zayıflığı korur. Yorumlar ve daha geniş etkiler: - Bitcoin yatırımcısı Anthony Pompliano, olayın güvenli kendi saklamayı nasıl teknik olarak zor hale getirdiğini vurguladı — saldırganlar özel anahtarları kopyaladı ancak Bitcoin protokolü kendisi ihlal edilmedi. - Kayıplar ayrıca, özel anahtarları yönetmek istemeyen yatırımcılar için kurumsal saklama ve spot-Bitcoin ETF’lerinin alternatifleri üzerine tartışmaları de artırdı. Sonraki adımlar: - Coinkite, etkilenen modeller için firmware düzeltmelerini yayınladı ve araştırmasını sürdürüyor. Galaxy ve diğer araştırmacılar daha fazla mağdur buldukları sürece adres analizlerini güncelleyebilir. - Araştırmalar tamamlanana kadar 88,6 milyon dolarlık rakam, onaylanmış toplam değil zincir üstü bir tahmindir. Herhangi bir Coldcard cihazına sahipseniz, modeliniz için Coinkite’nin resmi duyurusunu kontrol edin ve yeni bir anahtar cümle oluşturmadan önce firmware’i hemen güncelleyin.
Coldcard Yazılımı RNG Hatası, 88,6 Milyon Dolarlık BTC Hırsızlığı ile İlişkilendirildi — Kullanıcılar Çekirdeklerini Taşıtmaya Çağrıldı
ChainGPTPaylaş
Bir Coldcard donanım yazılımı RNG hatası, 88,6 milyon dolarlık bir BTC hırsızlığıyla ilişkilendirildi ve zincir üzerindeki veriler, 4.585 adresten 1.367,05 BTC'nin çekildiğini gösteriyor. Bu hata, belirli donanım yazılımı sürümlerine sahip Coldcard Mk2 ile Mk5 modellerini etkiledi. Coinkite, yeni tohumlar oluşturmayı ve eski tohumları tekrar kullanmamayı öneren düzeltmeler yayınladı. Araştırmacılar, zarar görmüş tohumların düzeltilemeyeceğini ve kullanıcıların fonlarını taşıyıp yedekleri çevrimdışı saklamaları gerektiğini uyardı. BTC fiyatı baskı altında olduğundan, trader'lar riski yeniden değerlendirdikçe izlenecek altcoin'lerde değişiklikler görülebilir.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.