Ana Nokta
Dün, Coldcard donanım cüzdanlarını hedef alan bir anahtar cümle istismarı, yaklaşık 500 pasif cüzdanından 600 BTC (38 milyon dolar değerinde) çaldı. Saldırı, 500 tek imzalı adresden BTC'yi 25 dakika içinde bir adrese taşıdı ve raporlar, istismarın muhtemelen devam edeceğini gösteriyor. Coinkite, Mart 2021 sonrası 4.0.1 sürümünden sonraki Mk3 cüzdanlarında ve güncel sürümlerde anahtar üretiminin tamamen rastgele olmayabileceğini doğruladı. Coldcard başlangıçta Mk3 cihazlarının risk altında olduğunu, ancak Mk4, Q ve Mk5 cihazlarının erken analize göre etkilenmediğini söyledi. Block, hatayı yanlış yazılmış bir derleme zamanı kontrolüne bağladı ve daha yeni cihazlarda aynı kusurun daha küçük bir gerçek versiyonunu buldu.
Neden önemli: Donanım cüzdan açıkları, kendinizin para yönetimine olan güveni zayıflatabilir ve açıkların kapsamı belirsiz kalırsa kullanıcıların fonlarını taşımaya yönlendirilebilir.
Piyasa Duygusu
Aşağı yönlü, Stresli, Olaya dayalı, Risk azaltma.
Neden: Durgun Coldcard cüzdanlarından 38 milyon dolarlık BTC çalınması, kendi kendine saklama güvenliğini zayıflatabilir.
Benzer Geçmiş Olaylar
2022 yılında Solana ekosistem takımları, bir cüzdan boşaltma olayını Slope'a bağladı ve yaklaşık 8.000 cüzdan etkilendi. Slope, kullanıcıların yeni anahtar cümle cüzdanları oluşturup varlıkları bunlara transfer etmelerini önerdi. (The Block) Fark, Slope olayının yazılım cüzdan maruziyetiyle ilgili olmasıyken, Coldcard olayının donanımsal cüzdan anahtar üretimiyle ilgili olmasıdır.
Ripple Etkisi
Doğrudan kanal, kendi kendine saklama güvenliğidir, çünkü zayıf tohum üretimi uykuda olan cüzdanları aktif kayıp riskine dönüştürebilir. Sürekli istismar raporları doğruysa, etkilenen kullanıcılar fonlarını taşımak için acele edebilir ve saklama araçları daha fazla denetim altına girebilir. Daha yeni cihazlar zafiyet kapsamı içinde kalırsa, güvenlik endişesi Mk3 kullanıcılarının ötesine yayılabilir.
Fırsatlar ve Riskler
Fırsatlar: Coinkite veya Block, etkilenen donanım yazılımı kümesini daraltır ise, yalnızca bu kapsama giren cihazlardan fon taşımak operasyonel riski sınırlar. İyileştirme detayları yayınlandıktan sonra istismar faaliyetleri durursa, etkilenmeyen cihazlara yönelik güven stabil hale gelebilir.
Riskler: Aynı zafiyetten ek boşalımlar ortaya çıkarsa, etkilenen donanım cüzdanlara olan bağımlılığı azaltmak, pratik bir risk kontrol sinyali haline gelir. Daha yeni cihazlar hala kusur kapsamı içinde kalırsa, tohum döndürmeyi ertelemek, cüzdanları sürekli ihlalere maruz bırakır.

