Soğuk Cihaz Çekirdek Hatası, Kayıpların Artmasıyla 38 Milyon Dolarlık Bitcoin Hırsızlığına Bağlandı

iconAMBCrypto
Paylaş
AI summary iconÖzet
Bitcoin son dakika haberi: Bir Coldcard tohumu kusuru, 38 milyon doların üzerinde bitcoin çalınmasıyla ilişkilendirildi ve Chainalysis, hırsızlığın compromised özel anahtarlarla bağlantılı olduğunu belirtti. Galaxy Research, kayıpları 1.196 adrese yayılmış olarak 70,2 milyon dolara çıkardı. Coinkite, firmware güncellemelerinin hassas tohumları düzeltmeyeceğini duyurdu ve kullanıcıları yeni tohumlar oluşturmak için uyardı. Bitcoin haber siteleri gelişmeyi yakından takip ediyor.

Sorular, недавно выявленный дефект генерации семян Coldcard’ın daha geniş etkisini ortaya çıkarıyor ve blok zinciri analiz firması Chainalysis, bu zafiyeti 38 milyon dolarlık çalınan bitcoin ile ilişkilendiriyor.

Son bulgular, Coinkite'nin daha önceki güvenlik uyarısını destekliyor; bu uyarı, bir donanım yazılımı hatasının cüzdan çekirdeklerini oluşturmak için kullanılan rastgeleliği azalttığını uyarıyordu.

Block ve Galaxy Research'in bağımsız analizleri, bu hatanın belirli koşullar altında etkilenen özel anahtarların yeniden oluşturulmasına izin verebileceğini doğruladı.

İlan

Firmware hatası tohum üretimi zayıflattı

Coinkite'nin teknik analizine göre, sorun, amaçlanan donanım rastgele sayı üretecinin tohum oluşturmaya katkıda bulunmasını engelleyen bir firmware entegrasyon hatasından kaynaklandı.

Alternatif olarak, etkilenen işlem, kriptografik olarak güvenli bir donanım kaynağından değil, cihaz bilgilerinden ve zamanlama verilerinden entropi üreten bir deterministik MicroPython yedeklemesine dayanıyordu.

Coinkite, etkilenen Coldcard Mk3 cihazlarının yaklaşık 40 bit etkili entropi ile anahtarlar ürettiğini tahmin etti.

Daha sonra Mk4, Mk5 ve Q cihazları, güvenli öğelerinden ek rastgelelik ekleyerek etkili arama alanını yaklaşık 72 bit olarak artırdı. Ancak bu, amaçlanan 128-bit güvenlik hedefinin altında kaldı.

Block'taki araştırmacılar, kusurun belirli koşullar altında saldırganların özel anahtarları yeniden oluşturmasına izin verebileceğini belirtti.

Chainalysis, çalınan bitcoinlerin 38 milyon doları aşan miktarını izledi

Chainalysis olayı “38 milyon dolarlık + Coldcard hırsızlığı” olarak tanımladı ve saldırganın, daha küçük bakiyelere geçmeden önce daha yüksek değerli cüzdanları sistematik olarak hedef aldığını söyledi.

Şirket, yaklaşık 1,8 milyon dolar değerinde bir dahil olmak üzere 1.196 etkilenen UTXO belirledi.

Analizine göre, saldırgan ilk 10 dakikada yaklaşık 30 milyon dolar çaldı ve sadece 25 dakikada yaklaşık 500 cüzdanı boşalttı.

Chainalysis, saldırganın cüzdanlarını ve ilgili konsolide adresleri, ek mağdurlar tespit edildikçe izlemeye devam ettiğini söyledi.

Farklı firmalar farklı kayıplar tahmin ediyor

Galaxy Research ayrı bir analizde toplam kayıpların daha da yüksek olabileceğini öne sürdü.

Galaxy, 41 dakika içinde boşaltılan ve yaklaşık 70,2 milyon dolar değerinde olan yaklaşık 1.082,65 BTC içeren 1.196 adresi tespit etti.

İki tahmin doğrudan karşılaştırılmamalıdır.

Chainalysis ve Galaxy, farklı işlem kümelerini ölçüyor ve farklı yöntemler kullanıyor, bu da daha yüksek tahminin daha önceki 38 milyon dolarlık rakamı zorunlu olarak yerine geçirmeyeceği anlamına geliyor.

Coinkite, etkilenen seed'leri değiştirmeye çağırıyor

Coinkite, sorunun Mk3 firmware sürümleri 4.0.1 ile 4.1.9 arasında etkilediğini belirtti; güncellenmiş uyarıları ayrıca en son firmware düzeltmelerinden önce Mk4, Mk5 ve Q cihazlarında oluşturulan tohumları da içermektedir.

Şirket, güncellenmiş firmware'in mevcut bir tohumu onarmadığını vurguladı.

Etkilenen kullanıcılar, cihazlarını önce güncellemeli, yeni bir seed oluşturmalı ve yerine geçecek cüzdanı doğruladıktan sonra para transfer etmelidir.


Son Özet

  • Chainalysis, kırılgan Coldcard cihazları tarafından oluşturulduğu düşünülen özel anahtarlarla ilişkili 38 milyon doların üzerinde çalınan bitcoin'i tespit etti. Aynı zamanda Galaxy Research, yaklaşık 70,2 milyon dolar değerinde daha geniş bir etkilenen adres kümesini tahmin etti.
  • Coinkite, etkilenen kullanıcıların daha önce oluşturulan anahtarları tamir edemeyen firmware güncellemeleriyle değil, tamamen yeni cüzdan tohumları oluşturması gerektiğini söylüyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.