15 saldırgan, BTC'yi boşaltarak Coldcard Cüzdan saldırısında kayıplar 130 milyon doları aştı

iconNS3
Paylaş
AI summary iconÖzet
BTC fiyatı, Coldcard cüzdanında kayıpların 130 milyon doları aşması ve 15 saldırganın 7.300 cüzdanadan BTC'yi boşaltması nedeniyle hafifçe düştü. Galaxy Research ve Coinkite, sorunun Mk2, Mk3 ve Mk4 modellerindeki hatalı firmware'e bağladı, bu da tohum entropisini zayıflattı. Düzeltmeler mevcut, ancak önceden üretilen tohumlar hala güvensiz. Olay, kullanıcıların donanımsal cüzdan güvenliğini yeniden değerlendirmesi nedeniyle BTC hakimiyetini etkileyebilir.

Ana Nokta

Galaxy Research, Salı sabahı 15 ayrı saldırganın Coldcard müşterilerinin donanım cüzdanlarından BTC'yi boşalttığını doğruladı. Tahmini kayıp miktarı, 7.300 cüzdan üzerinden 130 milyon doları aştı ve Galaxy Research, Pazartesi itibarıyla 73 mağdurdan bilgi aldı. On beşinci saldırgan, bir kullanıcı tek bir BTC'den az kayıp bildirdikten sonra gece boyu ortaya çıktı ve Galaxy Research, bu izi 126 cüzdan adresinden çekilen 12 BTC ile ilişkilendirdi. Coinkite, hatalı firmware'in seed üretimi işlemini MicroPython yazılım yedeklemesine yönlendirdiğini açıkladı; bu da Coldcard Mk2 ve Mk3 için anahtar cümlelerin yaklaşık 40 bit entropiye ve Coldcard Mk4 için yaklaşık 72 bit entropiye sahip olmasına neden oldu. Coinkite, etkilenen modeller için acil düzeltmeleri gönderdi, ancak tehdidin hâlâ aktif olduğunu ve firmware güncellemelerinin etkilenen firmware ile oluşturulan seed'leri onaramayacağını uyardı.

Neden önemli: Zayıf tohum üretimi, bir genel adres aramasını sürekli bir kontrol riskine dönüştürebilir; bu nedenle, hassas fonlar daha güvenli cüzdanlara taşınana kadar kayıplar devam edebilir.

Piyasa Duygusu

Aşağı yönlü, Stresli, Olaya dayalı, Risk azaltma.

Neden: Tahmini mağduriyet kayıpları 130 milyon doları aştı, bu nedenle traderlar olayı aktif bir varlık sorunu olarak değerlendirebilir.

Benzer Geçmiş Vakalar

2023 yılında Atomic Wallet kullanıcıları, bir cüzdan sızıntısı nedeniyle kaybedilen 100 milyon doların üzerindeki kripto para üzerine dava açtı; bu olay, cüzdan ihlal olaylarının büyük kullanıcı kayıplarına ve uzun süren kurtarma anlaşmazlıklarına nasıl yol açabileceğini gösterdi. (Bloomberg Law) Fark, Coldcard davasının etkilenen donanımlı cüzdan yazılımında zayıf tohum üretimi üzerine odaklanmasıdır.

Ripple Etkisi

Zayıf tohum üretimi, saldırganların genel adresleri tarayarak ve sahipleri fonları taşımak için yarıştırarak bir hırsızlık dalgasının ötesine risk yayabilir. Güvenli olmayan sahipler, fonlarını yeni tohumlara dönüştürürse, aktif saldırı yüzeyi daralabilir. Çökmüş cüzdanlardan çalınan kripto paralar harekete geçmeye başlarsa, piyasa stresi, muhafaza riskinden potansiyel likidasyon riskine kayabilir.

Fırsatlar ve Riskler

Fırsatlar: Coinkite veya Galaxy Research daha fazla saldırgan izi tespit ederse, etkilenen çekirdeklerden fonların taşınması, doğrudan bir kuyruk riski azalma sinyalidir.

Riskler: Etkilenen sahipler, BTC'yi yeni cüzdanlara aktarmayı erteleyecekse, saldırganlar kırılgan adresleri boşaltmaya devam edebilir ve saklama riski aktif kalır.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.