Ana Nokta
Galaxy Research, Cuma günü, neredeyse 1.200 adrese ait 1.000'den fazla BTC'nin taşındığını ve bu işlemlerin Coldcard donanım cüzdanlarını etkileyen bir zafiyetle ilişkili olduğuna inandığını belirtti. Coinkite, Perşembe günü Coldcard Mk3 cihazları tarafından oluşturulan anahtar cümlelerle ilgili devam eden bir sorundan uyardı. Coinkite, Mart 2021'de yayınlanan veya daha sonraki firmware sürümü 4.0.1 ile Mk3 cihazları kullanarak anahtar cümle oluşturan kullanıcıların fonlarının risk altında olabileceğini söyledi. Coinkite daha sonra uyarıyı Mk4, Mk5 ve Coldcard Q'nun bazı firmware sürümlerine genişlattı ve tüm etkilenen modeller için acil firmware güncellemeleri yayınladı. Coinkite CEO'su Rodolfo Novak, aynı zamanda NVK olarak bilinen kişi, Cuma günü özür diledi ve şirketin firmware zafiyeti için tam sorumluluğu kabul ettiğini söyledi.
Neden önemli: Cüzdan donanım yazılımı zafiyetleri, etkilenen tohum üretimi doğrudan kayıp riski yarattığında, kendi sorumluluğunda saklama güvenini zayıflatabilir.
Piyasa Duygusu
Aşağı yönlü, Stresli, Olaya dayalı, Korku.
Neden: Coldcard zafiyetiyle ilişkili 1.000 BTC'nin üzerindeki hareket, bitcoin sahipleri için doğrudan koruma riski yaratıyor.
Benzer Geçmiş Vakalar
Haziran 2023'te Atomic Wallet kullanıcıları, büyük bir cüzdan ihlali nedeniyle 35 milyon doların üzerinde kripto para kaybetti ve kullanıcı güveni güvenlik denetimleri ve fon izleme çabalarına doğru kaydı. (Fortune) Fark: Atomic Wallet, bir yazılım cüzdan hizmetini içeriyordu, ancak mevcut durum donanımsal cüzdan firmware'i ve anahtar cümle üretimi üzerine odaklanmaktadır.
Ripple Etkisi
Zayıf anahtar cümle üretimi, aynı donanım yazılımına dayanan kullanıcılar arasında kendini saklama işlemini ilişkili bir kayıp kanalına dönüştürebilir. Daha fazla etkilenen donanım yazılımı sürümü veya bağlantılı BTC hareketleri ortaya çıkarsa, cüzdan-riski yeniden fiyatlandırma, bir üründen daha geniş donanımsal cüzdan güvenine yayılabilir.
Fırsatlar ve Riskler
Fırsatlar: Acil donanım güncellemeleri yeni bağlantı hareketlerini azaltır ise, kullanıcılar olayı daha sınırlı olarak değerlendirebilir ve onaylanmış etkilenen cihazlarla ilgili yönergeler üzerine odaklanabilir.
Riskler: Coinkite, etkilenen kapsamı tekrar genişletirse, etkilenen cüzdanlara maruziyeti azaltmak ve fonları onaylanmış güvenli saklama yerlerine taşımak operasyonel riski sınırlayabilir.

