Coldcard Mk3 Güvenlik Açığı, 70 Milyon Dolarlık BTC Hırsızlığına Neden Olmuş Olabilir

iconBitcoinsistemi
Paylaş
AI summary iconÖzet
Firmware 4.0.1 ile 5.0.3 arasında olan Coldcard Mk3 cihazlarında, kritik bir hata nedeniyle BTC enflasyona karşı koruma olarak açığa çıkmış olabilir. Coinkite, bu zafiyetin seed ifadelerinin sızmasına neden olabileceğini doğruladı. Galaxy Research, 30 Temmuz'da 41 dakika içinde 1.196 cüzdanın boşaltıldığını ve toplamda 1.082,65 BTC veya 70,2 milyon ABD doları olduğunu tespit etti. Hırsızlık, hata açıklanmadan 30 saat önce gerçekleşti. Uzmanlar, kullanıcıların güvenli cüzdanlarda yeni seed'ler oluşturmasını öneriyor. Çalınan BTC adreslerinden herhangi bir hareket gözlenmemiştir. Yetkililer, fonları izlemek için CFT (Terörizmin Finansmanına Karşı Mücadele) önlemlerini uygulamaya olasıdır.

Bitcoin donanım cüzdan üreticisi Coinkite, bazı Coldcard Mk3 cihazlarında oluşturulan tohum ifadelerinin güvenliğini etkileyebilecek kritik bir güvenlik açıklaması keşfettiğini duyurdu. Şirket, risk altında olabilecek kullanıcıların fonlarını yeni ve güvenli bir cüzdana hemen transfer etmelerini öneriyor.

Coinkite'ye göre, sorun, 4.0.1 ile 5.0.3 arasında firmware sürümü çalışan Coldcard Mk3 cihazlardaki tohum üretme sürecinden kaynaklanmaktadır. Bu cihazlarda daha önce tohum oluşturmuş kullanıcılar, aynı tohumla ilişkili tüm bitcoin adreslerinin potansiyel olarak risk altında olduğunu göz önünde bulundurmalıdır.

İlgili Haberler: Ethereum'da 43 Günlük Staking Sırası Var: Ancak Bir Uzman'a Göre Bu Gerçek İyimserlik Sinyali Değil

Uyarı, yüzlerce tek imzalı Bitcoin cüzdanından büyük miktarlarda BTC çalınan bir saldırıya ilişkin devam eden soruşturmaların ortasında geldi. İlk raporlar yaklaşık 594 BTC'nin çalındığını gösterirken, Galaxy Research'in daha geniş analizi, toplamda 1.082,65 BTC'nin zarara uğradığı ve 1.196 cüzdanın tamamen boşaltıldığını ortaya koydu. Bu miktar, işlem sırasında yaklaşık 70,2 milyon dolar değerindeydi.

Galaxy Research'e göre, cüzdanlar 30 Temmuz'da sadece 41 dakikada boşaltıldı. Tüm işlemlerde aynı 30 sat/vB ücretinin kullanıldığı ve hiçbir işlemde değişim oluşturulmadığı, bu transferlerin kullanıcılar tarafından manuel olarak değil, compromised özel anahtarları tarayan otomatik bir araç tarafından gerçekleştirildiğini göstermektedir.

Çalınan bitcoin'lerin dört farklı adrese birleştirildiği bildirildi ve şu ana kadar bu adreslerden herhangi bir aktivite gözlenmedi. Saldırının, Coinkite'nin Coldcard Mk3 zafiyetini kamuoyuna duyurmasından yaklaşık 30 saat önce gerçekleştiği dikkat çekici.

Güvenlik uzmanları, Coldcard Mk3 cihazında bir tohum oluşturmuş kullanıcıların eski tohum ifadesini artık güvenli olarak görmemelerini öneriyor. Kullanıcılar, güvenilir ve güncel bir donanımsal cüzdana yeni bir tohum oluşturup, tüm fonları bu yeni adrese transfer etmeleri tavsiye ediliyor. Sadece cihaz değiştirmek yeterli sayılmıyor; eski tohum ifadesi yeni cüzdana aktarılmamalıdır.

*Bu bir yatırım tavsiyesi değildir.

Devamını Okuyun: Bitcoin Kullanıcılarına Dikkat: Bugünki Saldırı Beklentilerden Daha Büyük Olabilir—Ne Yapmalısınız

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.