Donanımsal cüzdan üreticisi Coinkite, kurtarma seed'leri belirli firmware sürümleri kullanılarak oluşturulmuş Coldcard Mk3 kullanıcılarına bitcoin'lerini taşıtmayı önerdi. Uyarı, güvenlik araştırmacılarının 594,48 BTC (yaklaşık 38,2 milyon dolar değerinde) birlikte transfer ettiğini tespit ettikten sonra geldi; ancak cüzdan sorunu ile zincir üzerindeki hareket arasında kesin bir bağlantı kurulmadı.
İncelenen Yazılım Sürümleri
Coinkite dedi ki sorun, Coldcard Mk3 firmware 4.0.1 ile 5.0.3 arasında oluşturulan kurtarma tohumlarını etkiliyor. Şirket, araştırmasının hâlâ devam ettiğini vurguladı.
Danışmanlığa göre:
- Coldcard Mk4, Mk5 ve Coldcard Q etkilenmiyor.
- BIP-39 şifre cümlesi ile korunan cüzdanlar minimal risk taşır.
- Şirket, bir BIP-39 şifre cümlenin cihaz PIN kodundan farklı olduğunu açıkladı.
Kullanıcılar, soruşturma devam ederken önlem olarak fonlarını taşıtmaya teşvik ediliyor.
38 milyon dolarlık bitcoin transferi sorular yarattı
Uyarı, blok zinciri araştırmacıları tarafından anormal bir fon hareketi tespit edildiği anda geldi.
AnchorWatch CEO Rob Hamilton, şunu bildirdi:
- 594,48 BTC, 500 işlem boyunca taşındı.
- İşlemler, 1.324 harcanmamış işlem çıktısını (UTXO) içeriyordu.
- Etkinlik üç blokluk bir pencere içinde gerçekleşti.
- Daha sonra yaklaşık 562 BTC, tek bir adrese birleştirildi.
Hamilton, cüzdan oluşturma sırasında “hatalı entropi gibi görünen” bir duruma işaret etti. Ancak bunun yalnızca bir ön gözlem olduğunu, kesin bir açıklama olmadığını vurguladı.
Henüz Kanıtlanmış Bağlantı Yok
Zamanlamaya rağmen, araştırmacılar Bitcoin toplama işleminin Coldcard Mk3 firmware sorunundan kaynaklandığını doğrulamadı.
Wizardsardine CEO Kevin Loaec, tohum oluşturma sırasında düşük rastgelelik kalıcılığını en önemli hipotezi olarak belirtti. Şu olası nedenleri sıraladı:
- Bir yazılım kütüphanesi sorunu.
- Bir güvenli eleman sorunu.
- Belirli bir donanım partisi.
- Bir donanım yazılımı ile ilgili hata.
Ayrıca, bir saldırganın sınırlı bir aralıkta BIP-84 türetme yollarını arayabileceğini öne sürdü; bu da etkilenen birçok cüzdanın yerel SegWit adreslerini kullandığını açıklayabilir.
Şu ana kadar, hiçbir kamuoyuna açık teknik rapor bu zafiyetin tam kaynağını belirlememiştir.
Kullanıcıların Varlıklarını Nasıl Koruyabilecekleri
Coinkite, etkilenen kullanıcıların etkilenmeyen bir cihazdan yeni bir kurtarma anahtarı oluşturmasını, yedekleri ve alım adreslerini doğrulamasını, önce küçük bir test işlemi göndermesini ve tüm işlevlerin doğru çalıştığını onayladıktan sonra kalan bakiyeyi transfer etmesini öneriyor.
Yalnızca bir Coldcard Mk3 sahibi olan kullanıcılar, benzersiz bir BIP-39 şifresi ekleyerek geçici olarak güvenliği artırabilir. Gelişmiş kullanıcılar, firmware 4.1.9 üzerinde en az 99 kez adil bir altı yüzlü zar atarak sadece zarlarla bir seed oluşturabilirler; ancak şirket, bu sürecin dikkatli bir şekilde yedeklenmesini ve doğrulanmasını gerektirdiğini uyarıyor.
Soruşturma devam ediyor
Coinkite, araştırmasını tamamladığında ayrıntılı bir teknik inceleme yayınlamayı vaat etti. Bunun dışında, hem şirket hem de bağımsız araştırmacılar, Coldcard Mk3 uyarısının ve 38 milyon dolarlık bitcoin alımının aynı kök nedeniyle ilişkili olduğunu kanıtlayan hiçbir kanıt olmadığı için ayrı olaylar olarak değerlendirilmesi gerektiğini söylüyor.

