Coldcard Hilesi, 5 Yıllık Yazılım Hatasını Ortaya Çıkarıyor, Bitcoin Hırsızlığında 100 Milyon Dolar Çalındı

iconCoinDesk
Paylaş
AI summary iconÖzet
Coldcard donanım cüzdanlarını hedef alan bir kripto saldırı, 2021 yılında yapılan bir güncellemede ortaya çıkan 5 yıllık bir donanım yazılımı açığına yol açtı ve 7.300 adresten neredeyse 1.600 BTC (100 milyon doların üzerinde) çalındı. Bu zafiyet, yakın zamanda istismar edildi. Swan, etkilenen kullanıcılara yardımcı oldu ve göç desteği açtı. Çalınan coinlerin yaklaşık %90'ı hâlâ dokunulmamış durumda. Coinkite, tüm etkilenen cihazlarda onarım yaptı. Bu borsa saldırısı, kendi kendini koruyan platformlardaki sürekli riskleri vurgulamaktadır.

Cory Klippsten, mesajlar gelmeye başladığında Paris'te bir düğünde vardı.

“Çok sayıda kişi bitcoin kaybettiği için hafta sonu çok zor geçti,” Swan CEO’su bir röportajda söyledi. “Pasifik Saati’nde birinin coin’lerini güvenli bir yere ulaştırmalarına yardımcı olmak için sabah 4’te mesajlar gönderiyordum.”

Bu geçtiğimiz Perşembe günüydi, saldırganlar beş yıldır fark edilmeyen bir donanım yazılımı kusurundan yararlanarak binlerce Coldcard donanım cüzdanından bitcoin çekmeye başladı.

Mart 2021'de Coinkite tarafından üretilen cüzdan için yapılan bir firmware güncellemesindeki bir hata, kullanıcıların özel anahtarlarını beklenenden daha az güvenli hale getirdi. Galaxy Research'e göre, üç dalga saldırı tamamlandığında, yaklaşık 7.300 adres'den 100 milyon doların üzerinde değerinde neredeyse 1.600 BTC çekildi.

ABD merkezli, bireylerin bitcoin almasını, tutmasını ve kendi kendine saklamasını sağlayan Swan platformu, risk altındaki müşterileri için çekimleri durdurdu, uygulama içi uyarılar gönderdi ve kullanıcı tabanının çok ötesine yayılan göç desteği sundu.

Klippsten, "Ekibimiz, müşterilerle aramaya başlamak için her şeyi bıraktı ve ardından Swan müşterisi olmuş olup olmadığına bakılmaksızın yardıma ihtiyaç duyan herkese açtık." dedi.

Bir hafta sonra, çalınan coinlerin neredeyse %90’ı blockchain üzerinde hareketsiz kalıyor, saldırganın adresleri ABD federal yasama kurumlarına paylaşılıyor ve Toronto merkezli Coinkite, etkilenen tüm cihaz hatlarını düzeltti. OpenSats tarafından finanse edilen bir gönüllü ekip, 150’den fazla açık kaynak deposunu taradı ve sorunun Coldcard dışına yayıldığını gösteren hiçbir kanıt bulamadı.

Saldırı, endüstrideki bazı kişilerin kendi kendine saklamanın değerini sorgulamasına neden oldu ve yatırımcıların bitcoin'i kendileri tutmak yerine örneğin borsada işlem gören fonlar aracılığıyla satın almalarını önerdi.

Klippsten, ancak müşterilerin kendi kontrolünde saklama yönteminden geri çekilmeyeceğini söyledi. Bunun yerine, bitcoin'lerine erişimin daha zor hale getirilmesi yollarını inceliyorlar.

“Şu anda insanlar Swan Vault’a akın ediyor,” dedi, firmanın ortak çok imzalı ürününe atıfta bulunarak, burada tek bir cihaz kullanıcının fonlarını riske sokamaz. “Kendi kontrolüne alma yöntemini bırakmak yerine, birçok kullanıcı bunu yükseltiyor.”

Haftaya dair değerlendirmesi ölçülü iyimserlik.

İnsanların coin'lerini kaybetmesi korkunç, ancak endüstrideki birçok ünlü kişinin söylediklerine göre her şeyi doğru yaptılar. Ancak bitcoin antifragil ve araçlar saatte bir bir daha güçlü hale geliyor. Bu, kendini saklama konusunda hiç olmadığı kadar iyi bir şey olabilir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.