Ana Nokta
Coinkite ile ilgili Coldcard güvenlik olayı yaklaşık 1.359,882 BTC kaybına neden oldu. Coldcard Sweep Watch panosu istatistikleri, tanımlanan çoğu bitcoin'in, küçük bir sayıdaki saldırgan kontrolündeki adreslerde kaldığını gösteriyor. 1 Ağustos'ta, saldırganın bir adresine, bitcoin temizleme, KYC desteği ve çekim hizmetleri için %10 komisyon teklifi veren bir OP_RETURN mesajı gönderildi. Coinkite, orijinal zafiyete neden olan zayıf rastgele sayı üretimi sorununu gidermek için acil bir firmware yayınladı. Bazı kullanıcılar, güncellemeden sonra Mk4, Q ve bazı Mk3 cihazlarının hata ekranında takılı kaldığını, başlatılamadığını veya hasar gördüğünü bildirdi.
Neden önemli: Bir cüzdan cihazındaki bir güvenlik açıklaması, kullanıcıların tohum güvenliğini yeniden değerlendirmesine ve etkilenen cüzdan altyapısına olan güveni azaltmasına neden olabilir.
Piyasa Duygusu
Aşağı yönlü, Stresli, Teknolojiye dayalı, Risk azaltma.
Neden: Bildirilen yaklaşık 1.359,882 BTC kaybı, etkilenen donanım cüzdan kullanıcıları için koruma güvenliği stresi yaratmaktadır.
Benzer Geçmiş Olaylar
2022 Slope cüzdan olayında, zararlı bir saldırgan, etkilenen cüzdanların özel anahtarları sızdırıldığında veya ele geçirildiğinde yaklaşık dört saat içinde 9.231 cüzdanı boşalttı. Solana Vakfı, etkilenen kullanıcıların yeni ve benzersiz bir anahtar cümle cüzdanı oluşturup varlıkları yeni cüzdana transfer etmelerini söyledi. (Solana Vakfı) Anahtar fark, Slope olayının Solana ekosistemindeki bir yazılım cüzdanını içerirken, Coldcard olayının bir donanım cüzdanını ve çok daha büyük bir bitcoin cinsinden kayıp içermesidir.
Ripple Etkisi
Ana kanal, koruma güvenidir çünkü compromised seed generation, kullanıcıların eski cüzdanların hâlâ güvenli olup olmadığını sorgulamasına neden olabilir. Etkilenen kullanıcılar, donanım uyarısından sonra fonlarını yeni cüzdanlara aktarırsa, zincir üstü konsolidasyon ve borsa yatırımları, riskin hâlâ kontrol altında olup olmadığını gösterebilir. Donanım sorunları devam ederse, operasyonel risk, hırsızlık tepkisinden cihaz kurtarma ve kullanıcı erişimine doğru yayılabilir.
Fırsatlar ve Riskler
Fırsatlar: Coinkite, kararlı bir firmware onaylarsa ve kullanıcılar yeni cüzdan oluşturma işlemini doğrulayabilirse, custody maruziyetini eklemeden önce başarılı göçü beklemek operasyonel riski azaltır.
Riskler: Güncelleme sonrası daha fazla Mk4, Q veya Mk3 cihazı takılı kalırsa, etkilenen cihazlara olan bağlılığı azaltmak, Coinkite tarafından onaylanmış bir çözüm sağlanana kadar sorumluluk riskini sınırlar.

