Coldcard Anahtar Cümle İstismarı, 500 Pasif Cüzdanından 38 Milyon Dolarlık BTC Çalarak

iconNS3
Paylaş
AI summary iconÖzet
Bir BTC güncellemesi, bir anahtar cümle zafiyetinin Coldcard donanım cüzdanlarını etkilediğini ve 500 pasif cüzdanından neredeyse 600 BTC—38 milyon dolar—çaldığını ortaya koydu. Saldırı, 500 tek imzalı adresden 25 dakika içinde bir adrese fon taşıdı. Coinkite, Mk3 ve 2021 öncesi Mk4 cihazlarda anahtar üretimiyle ilgili potansiyel rastgelelik sorunları olduğunu belirtti. Coldcard, Mk3'in risk altında olduğunu, ancak daha yeni modellerin olmadığını söyledi. Block, daha yeni cihazlarda benzer bir hata buldu ve bunu bir derleme zamanı hatasıyla ilişkilendirdi. Olay, sürekli DeFi saldırıları endişeleri arasında donanım cüzdanlarındaki zafiyetleri vurgulamaktadır.

Ana Nokta

Dün, Coldcard donanım cüzdanlarını hedef alan bir anahtar cümle istismarı, yaklaşık 500 pasif cüzdanından 600 BTC (38 milyon dolar değerinde) çaldı. Saldırı, 500 tek imzalı adresden BTC'yi 25 dakika içinde bir adrese taşıdı ve raporlar, istismarın muhtemelen devam edeceğini gösteriyor. Coinkite, Mart 2021 sonrası 4.0.1 sürümünden sonraki Mk3 cüzdanlarında ve güncel sürümlerde anahtar üretiminin tamamen rastgele olmayabileceğini doğruladı. Coldcard başlangıçta Mk3 cihazlarının risk altında olduğunu, ancak Mk4, Q ve Mk5 cihazlarının erken analize göre etkilenmediğini söyledi. Block, hatayı yanlış yazılmış bir derleme zamanı kontrolüne bağladı ve daha yeni cihazlarda aynı kusurun daha küçük bir gerçek versiyonunu buldu.

Neden önemli: Donanım cüzdan açıkları, kendinizin para yönetimine olan güveni zayıflatabilir ve açıkların kapsamı belirsiz kalırsa kullanıcıların fonlarını taşımaya yönlendirilebilir.

Piyasa Duygusu

Aşağı yönlü, Stresli, Olaya dayalı, Risk azaltma.

Neden: Durgun Coldcard cüzdanlarından 38 milyon dolarlık BTC çalınması, kendi kendine saklama güvenliğini zayıflatabilir.

Benzer Geçmiş Olaylar

2022 yılında Solana ekosistem takımları, bir cüzdan boşaltma olayını Slope'a bağladı ve yaklaşık 8.000 cüzdan etkilendi. Slope, kullanıcıların yeni anahtar cümle cüzdanları oluşturup varlıkları bunlara transfer etmelerini önerdi. (The Block) Fark, Slope olayının yazılım cüzdan maruziyetiyle ilgili olmasıyken, Coldcard olayının donanımsal cüzdan anahtar üretimiyle ilgili olmasıdır.

Ripple Etkisi

Doğrudan kanal, kendi kendine saklama güvenliğidir, çünkü zayıf tohum üretimi uykuda olan cüzdanları aktif kayıp riskine dönüştürebilir. Sürekli istismar raporları doğruysa, etkilenen kullanıcılar fonlarını taşımak için acele edebilir ve saklama araçları daha fazla denetim altına girebilir. Daha yeni cihazlar zafiyet kapsamı içinde kalırsa, güvenlik endişesi Mk3 kullanıcılarının ötesine yayılabilir.

Fırsatlar ve Riskler

Fırsatlar: Coinkite veya Block, etkilenen donanım yazılımı kümesini daraltır ise, yalnızca bu kapsama giren cihazlardan fon taşımak operasyonel riski sınırlar. İyileştirme detayları yayınlandıktan sonra istismar faaliyetleri durursa, etkilenmeyen cihazlara yönelik güven stabil hale gelebilir.

Riskler: Aynı zafiyetten ek boşalımlar ortaya çıkarsa, etkilenen donanım cüzdanlara olan bağımlılığı azaltmak, pratik bir risk kontrol sinyali haline gelir. Daha yeni cihazlar hala kusur kapsamı içinde kalırsa, tohum döndürmeyi ertelemek, cüzdanları sürekli ihlalere maruz bırakır.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.