Bitcoin hırsızlığı genişledikçe Coldcard hırsızlık kayıpları 130 milyon dolara ulaştı

iconCoincryptonewz
Paylaş
AI summary iconÖzet
Son bir kripto hırsızlığı, Coldcard cüzdanlarını hedef alarak kayıpları tahmini 130 milyon dolara çıkarttı; üç büyük saldırı ve 14 küçük ihlal kapsamında 1.596 BTC çalındı. Galaxy Research, dördüncü bir dalga ile toplamın artabileceğini uyardı. Coinkite, acil firmware güncellemeleri yayınladı ve kullanıcıları fonlarını güvenli depolama alanlarına transfer etmeye çağırdı. Bu hata, belirli Coldcard sürümlerindeki seed üretimi etkiledi ve çalınan Bitcoin'in %90'ı hâlâ değiştirilmedi. Olay, donanımsal cüzdan sistemlerindeki borsa hırsızlığı açıklarının risklerini vurguladı.
  • Galaxy Research, Coldcard cüzdanlarından çalınan 1.596 BTC'yi takip ediyor.
  • Şüpheli dördüncü dalga, kayıpları 130 milyon dolara doğru artırabilir.
  • Etkilenen kullanıcılar, fonlarını güvenli cüzdanlara aktarmaya davet edildi.

Coldcard hırsızlığı soruşturması, Galaxy Research'in olası kayıpların 2.000 BTC'ye, yaklaşık 130 milyon dolar değere ulaşabileceğini tahmin etmesiyle genişledi. Araştırmacı firma, üç saldırı dalgası ve 14 daha küçük olay boyunca 7.300 adresten 1.596 BTC'nin çalındığını doğruladı. Bir şüpheli dördüncü dalga, mağdurların cüzdanlarının etkilendiğini onaylaması durumunda toplamı artırabilir.

Coldcard Saldırı İncelemesi, Çoklu Saldırı Dalgalarını İzliyor

Galaxy Research, cüzdan zafiyeti ile ilişkili blok zinciri faaliyetlerini inceleyen araştırmacılar tarafından soğuk cüzdan saldırılarının hâlâ aktif olduğunu belirtti. Şirket, borsalar, yasal uygulama kurumları ve siber güvenlik gruplarıyla iş birliği yaparak etkilenen adreslerden gerçekleşen onaylanmış çalıntıları tespit etti.

Araştırma firması, şüphelenilen dördüncü saldırı dalgasının benzer bir saldırgan deseni içerdiğini orta-yüksek güvenle belirtti. Ancak Galaxy, bu kayıpları resmi sayım dahil etmeden önce doğrudan mağdurlardan onay almanın gerekli olduğunu belirtti.

Zafiyet, belirli Coldcard firmware sürümlerinde oluşturulan tohumlari etkiledi. Coinkite daha önce Mk3, Mk4, Mk5 ve Coldcard Q cihazlarını içeren sorunları onayladı. Şirket acil firmware güncellemeleri yayınladı ve kullanıcıları fonlarını taşıtmaya yönlendirdi.

Bitcoin Kayıpları, Coldcard Cüzdan Zafiyetiyle İlgili

Coldcard hırsızlığı, cüzdan rastgeleliğini zayıflatan bir tohum üretimi sorunundan kaynaklandı. Coinkite, etkilenen firmwarelerin tohum oluşturulurken amaçlanan donanım tabanlı rastgele kaynak yerine belirleyici bir üreteç kullandığını söyledi.

Galaxy, çalınan bitcoin'in yaklaşık %90'ının hareketsiz kaldığını bildirdi. İlk üç onaylanan saldırı dalgasından gelen hiçbir BTC hareket etmedi, bu da araştırmacıların ilgili adresleri izlemesi için daha fazla zaman sağladı.

Ayrıca Coinkite, kullanıcıların güncellenmiş cihazlarda yeni seedler oluşturmasını ve fonlarını dikkatli bir şekilde transfer etmesini önerdi. Şirket, yalnızca firmware güncellemesinin, kırılgan seedlerle oluşturulmuş cüzdanları korumadığını uyarıyor.

Etkilenen kullanıcılar, yerine geçecek cüzdanlar oluşturmalı, alım adreslerini doğrulamalı ve kalan bakiyeleri taşımadan önce küçük test işlemleri tamamlamalıdır. Şirket ayrıca güvensiz envanteri imha etti ve desteklenen tüm cihazlarda düzeltilmiş firmware sürümlerini yayınladı.

Sorumluluk Reddi: Bu makale yalnızca bilgilendirme amaçlıdır ve finansal tavsiye oluşturmaz. CoinCryptoNewz, oluşabilecek herhangi bir kayıptan sorumlu değildir. Okuyucular, finansal kararlar almadan önce kendi araştırmalarını yapmalıdır.
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.