Coldcard Yazılımı Zafiyeti, 130 Milyon Dolarlık BTC Hırsızlığına Neden Olarak Depozito Çözümleri Üzerine Tartışmaları Körükledi

iconKuCoinFlash
Paylaş
AI summary iconÖzet
Coldcard’ın 2021 firmwareindeki bir güvenlik açığı, öngörülebilir mnemonik ifadeler yaratarak 5.200 adresten 130 milyon dolarlık bitcoin çalınmasına neden oldu. Bu hata yıllar sonra keşfedildi ve 2.000 BTC’nin çalınmasına yol açtı. Bazı yatırımcılar Wall Street’in güvenli depolama çözümlerine geçti ve ABD’nin spot bitcoin ETF’leri 626 milyon dolarlık girdi gördü. Analistler, bu tür olayların ETF benimsemesini artırabileceğini öne sürüyor. Aynı zamanda, bitcoin topluluğu kendi güvenli depolama ve üçüncü taraf çözümleri arasında bölünmüş durumda. Onramp’ın Michael Tanguma, riskleri azaltmak için çoklu imzalı çok kurumlu depolama önerdi. Eleştirmenler ise bunun bitcoin’in merkeziyetsizliğini çiğnediğini savunuyor. BTC güncellemesi kurumsal portföylerde yer alırken, güvenlik ve kullanım kolaylığını dengelemek hâlâ bir zorluk olarak kalıyor.

Odaily Yıldız Günlüğü: 2021 yılında donanım cüzdan üreticisi Coldcard'in bazı firmwaresinde rastgele sayı üretme açıklığı bulunuyordu ve bu, cihazların ürettiği bazı kurtarma ifadelerinin öngörülebilir olmasına neden olmuştu. Bu açıklık yıllar sonra keşfedildi ve yaklaşık 5.200 adres ve yaklaşık 2.000 BTC çalındı; kayıp miktarı yaklaşık 130 milyon dolar oldu. Olaydan sonra bazı yatırımcılar Wall Street'teki teminat ürünlerine yöneldi. ABD'nin spot bitcoin ETF'leri olaydan sonraki birkaç gün içinde yaklaşık 626 milyon dolar net girişi kaydetti. ETF analisti Eric Balchunas, bu tür güvenlik olaylarının fonların ETF'lere akışını daha da teşvik edebileceğini belirtti. Bitcoin çekirdek topluluğu hâlâ kendini teminatlandırma fikrini savunuyor. Casa'nın ortak kurucusu Jameson Lopp, son olayların kullanıcıların kendini teminatlandırma konusundaki güvenini zedelememesi gerektiğini ifade etti; üçüncü parti teminatı da riskler taşımaktadır. Bitcoin Core'un erken geliştiricilerinden Peter Todd, kendini teminatlandırma uzun vadeli güvenlik kaydının merkezi kurumlardan daha iyidir dedi. Bitcoin teminat platformu Onramp'ın ortak kurucusu Michael Tanguma ise her iki yöntemin de eksiklikleri olduğunu belirtti: Büyük miktarlarda varlık tek bir kuruma toplanırsa "bal peteği" oluşturur; donanım cüzdanlar ise tedarik zinciri, firmware ve rastgele sayı üretme riskleriyle karşı karşıyadır. Michael Tanguma, çoklu imzalı mekanizma ile birçok düzenlenmiş kurumun anahtarları ayrı ayrı tuttuğu "çoklu kurum teminatı" çözümünü önerdi; her işlem için birden fazla kurumun ortak imzası gerekmektedir ve bu da tek bir noktada arıza riskini azaltır. Eleştirmenler, çoklu kurum teminatının güvenliği artırdığını kabul ederken, aynı zamanda izinli yönetim modelini getirdiğini ve bu da Bitcoin'in başlangıçta hedeflediği merkeziyetsizlik fikriyle çeliştiğini savunuyor. Bitcoin, emeklilik fonları, trustlar ve kurumsal varlık portföylerine girdikçe, endüstri uzun vadeli servet yönetimi için uygun teminat çözümleri arıyor; güvenlik, merkeziyetsizlik ve kullanım kolaylığı arasında denge kurmak, Bitcoin ekosisteminin hâlâ karşılaştığı bir sorun.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.