Coldcard Güvenlik Açığı, 130 Milyon Dolarlık Kayba Neden Oldu, Ledger Yapay Zekaya Dayalı Güvenlik Güncellemeleri İstiyor

iconKuCoinFlash
Paylaş
AI summary iconÖzet
Coldcard ile ilgili son bir güvenlik açıkları haberi, saldırganların 2021 firmware hatalarından yararlanarak özel anahtarları tahmin etmesi sonucu 130 milyon dolarlık bir kayba yol açtı. Coinkite, bir düzeltme yayınladı ve kullanıcıları fonlarını taşımaya çağırdı. Etkilenmeyen Ledger, tehditleri tespit etmek için AI ve uzman ekipler kullanarak daha güçlü güvenlik modellerine ihtiyaç olduğunu vurguladı. Bu olay, donanımsal cüzdanlarda güvenlik ihlali risklerini giderme konusundaki aciliyeti artırmaktadır.

Odaily Planet Daily haberi göre, donanım cüzdan üreticisi Ledger, son Coldcard açıklığı nedeniyle donanım Bitcoin cüzdan endüstrisinin güvenlik modelini yeniden değerlendirmesi gerektiğini belirtti. Ledger CTO’su Charles Guillemet, Ledger cihazlarının etkilenmediğini ve kurtarma ifadelerinin sertifikalı bir güvenlik elemanı tarafından dahili bir donanım rastgele sayı üreteci ile oluşturulduğunu söyledi. Coldcard üreticisi Coinkite, geçen hafta 2021 Mart firmware sürümünden beri süren, izole edilmiş Coldcard Bitcoin donanım cüzdanında bir açıklık olduğunu açıkladı. Bu açığın nedeni, cüzdan kurtarma tohumunu oluşturmak için bir yazılım geri alma mekanizmasının kullanılmasıydı ve bu durum bazı özel anahtarların tahmin edilebilir hale gelmesine neden oldu; ilgili kayıplar yaklaşık 130 milyon dolara ulaştı. Coinkite, Pazar günü bir düzeltme firmware yayınladı ve etkilenen kullanıcıları yeni oluşturulan cüzdanlara varlıklarını aktarmaya çağırdı. Charles Guillemet, açık kaynak kodun incelenmiş olmaktan farklı olduğunu belirtti; bu hata, açık kaynak kodda beş yıldan fazla süre boyunca var olmuş ve AI, saldırganların kodu makine hızında tarayıp açıkları tespit etmesini sağlamıştır. Charles Guillemet ayrıca, Ledger’in son iki yılda AI’yi güvenlik mühendisleri ve kriptografi uzmanlarıyla birleştirerek kod incelemesi ve açıkların tespiti yaptığını söyledi. O, kullanıcıların donanım cüzdanlarını değerlendirirken rastgelelik üretme yöntemini ve bu sürecin bağımsız bir sertifikasyon alıp almadığını anlamaları gerektiğini düşünüyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.