Dördüncü saldırı dalgasıyla Coldcard çalıntı kayıpları 114 milyon dolara yaklaşırken

iconNS3
Paylaş
AI summary iconÖzet
Dördüncü bir saldırı dalgasıyla Coldcard çalıntı kayıpları 114 milyon dolara yaklaşıyor; artan korku ve açgözlülük endeksi volatilitesi kapsamında dikkat edilmesi gereken altcoinler. Galaxy’in Alex Thorn, 709 adrese ait 448,7 BTC’nin alındığını bildirdi. Coinkite, acil firmware yayınladı ve kullanıcıları yeni tohumlara fonlarını taşıtmaya çağırdı. Block’un güvenlik ekipleri, bu hatalı kodun 2021 yılında MicroPython’ın Yasmarang rastgeleleştiricisi kullanılarak eklenen bir commit’ten kaynaklandığını tespit etti. Coinkite CEO’su Rodolfo Novak, Coldcard ile tohum oluşturmuş kullanıcıların hemen harekete geçmelerini istedi.

Ana Nokta

Saldırganlar, Coldcard donanım cüzdanlarında tutulan bitcoin'lere karşı dördüncü bir dalgayı başlattı ve Perşembe'den beri tahmini kayıplar yaklaşık 114 milyon dolara ulaştı. Galaxy'de firmagenel araştırma başkanı Alex Thorn, en son dalgada 709 olası kurban adresinden 448,7 BTC'nin alındığını belirtti. Coinkite, etkilenen tüm modeller için acil firmware yayınladı, gönderimleri durdurdu ve kullanıcıları yeni oluşturulan tohumlara fonlarını taşırmaya çağırdı. Block'un Bitcoin Mühendislik ve Güvenlik ekipleri, kök nedenin 1 Mart 2021 tarihli bir committen kaynaklandığını tespit etti; bu commit, tohum üretiminin MicroPython'un Yasmarang yazılım rastgeleleştiricisine yönlendirilmesine neden oldu. Coinkite CEO'su Rodolfo Novak, bir Coldcard cüzdanı kullanarak tohum oluşturmuş kullanıcıların şimdi fonlarını taşımalarını söyledi.

Neden önemli: Bir cüzdan-çekirdek eksikliği, kendi güvenliğindeki güveni doğrudan zayıflatabilir ve kullanıcılar anahtarların tahmin edilebileceğini düşündüğünde hızlı bir şekilde fon taşıma zorunluluğu yaratabilir.

Piyasa Duygusu

Aşağı yönlü, Stresli, Olaya dayalı, Risk azaltma.

Neden: Perşembe gününden beri tahmini Coldcard ile ilgili kayıplar yaklaşık 114 milyon dolara ulaştı, bu da etkilenen bitcoin sahipleri için doğrudan koruma stresini gösteriyor.

Benzer Geçmiş Vakalar

Haziran 2023'te Atomic Wallet'in güvenliği ihlal edildi ve kullanıcılar 35 milyon doların üzerinde kayıp bildirdi; Atomic Wallet daha sonra aylık aktif kullanıcıların %1'den azının etkilendiğini açıkladı. (Cointelegraph) Fark, Coldcard olayının donanımsal cüzdan tohum üretimiyle ilgili olmasıyken, Atomic Wallet'in bir yazılım cüzdanı olduğudur.

Ripple Etkisi

Zayıf tohum üretimi, kullanıcıların saldırganların özel anahtarları yeniden üretebileceğini düşündüğü durumda, sorumluluk riskini acil taşıma riskine dönüştürebilir. Değiştirilebilir işlemler mempool'da sürekli görünmeye devam ederse, ücret teklif davranışı, mağdurların saldırganlarla yarışıp yarışmadığını ya da dalganın kontrol altında olup olmadığını gösterebilir. Donanım cüzdan üreticileri, donanım yazılımı incelemesi ve entropi tasarımı konusunda daha fazla denetimle karşı karşıya kalabilir.

Fırsatlar ve Riskler

Fırsatlar: Acil firmware ve yeni oluşturulan tohumlar daha fazla taramayı durdurursa, yeniden kazanılan sorumluluk güveni, etkilenen Bitcoin kendi sorumluluğunda saklayan kullanıcılar için bir istikrar sinyali haline gelebilir.

Riskler: Değiştirilebilir temizleme işlemlerinin bellek havuzunda görünmeye devam etmesi durumunda, hassas fonların yeni oluşturulan çekirdeklere taşınması, risk azaltma sinyalidir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.