Ana Nokta
Coldcard geliştiricileri, istismarın hâlâ devam ettiğini ve kendi kendini yöneten cüzdanlardan 114 milyon dolar kadarını boşalttığını belirterek, etkilenen kullanıcıları bitcoin'lerini acilen taşımaya çağırdı. Bu zafiyet, firmware 4.0.1 veya daha yeni sürümü olan belirli Mk3 cihazları ile daha eski firmware'e sahip Mk4, Mk5 ve Q cihazlarını etkiliyor. Zarflar, zar atma seçeneğini kullanarak oluşturulduysa güvenli kabul ediliyor. Galaxy Research'in güncellenmiş sayımına göre, 709 adresten yaklaşık 449 BTC'lik dördüncü bir toplama olasılığı ortaya çıkmıştır. Coldcard, etkilenen kullanıcıların modeline göre önerileri takip etmelerini, cihazları güncellemelerini, yeni bir seed oluşturup fonları dikkatlice taşımalarını önerdi.
Neden önemli: Canlı bir cüzdan açıklığı, kendi cüzdanlarınızı kullanma araçlarına olan güveni zayıflatabilir ve kullanıcıları hırsızlık riskini azaltmak için fonlarını hızlıca taşımaya zorlayabilir.
Piyasa Duygusu
Aşağı yönlü, stresli, teknolojiye dayalı.
Neden: Saldırı, kendi cüzdanlarında tutulan varlıklardan en fazla 114 milyon doları boşalttı ve bu, etkilenen kullanıcılar için doğrudan bir güvenlik endişesi yaratıyor.
Benzer Geçmiş Vakalar
Haziran 2023'te Atomic Wallet hırsızlığı, 5 milyon kullanıcının %0,1'inden azını etkiledi, Elliptic ise daha sonra çalınan fonların 100 milyon doların üzerinde olduğunu belirterek borsalarda 1 milyon doların dondurulduğunu rapor etti. (Decrypt) Fark, Atomic Wallet olayının non-küstodiyal bir uygulama ile ilgili olmasıyken, Coldcard olayının belirli donanımlı cüzdan firmwaresi ve bitcoin tohumu üretimi ile ilişkili olmasıdır.
Ripple Etkisi
İlk kanal, kullanıcıların istismar aktifken hassas cihazlardan fonları yeni oluşturulan cüzdanlara taşıyabilmesi nedeniyle kendini koruma güvenidir. Ek süpürmeler devam ederse, donanım cüzdanı kullanıcıları daha net firmware-riski açıklamaları ve seed üretimi yönergeleri talep edebilir. Göç yönergeleri yeni çekimleri azaltır ise, etki sadece etkilenen Coldcard cihazları arasında kalmaya devam edebilir.
Fırsatlar ve Riskler
Fırsatlar: Bir kullanıcı etkilenen bir Coldcard modeline sahipse, modelin önerisini takip ederek fonlarını taşımak doğrudan bir risk azaltma eylemidir. Coldcard, tehdidin kontrol altına alındığını onaylarsa, etkilenmeyen kurulumlara olan güven istikrar kazanabilir.
Riskler: Sahipler el ile taşımayı erteleyecekse, hassas cüzdanlar ekstra çekimlere açık kalabilir. Kullanıcılar, seed yönetimi doğrulanmadan taşımayı acele ederse, operasyonel hatalar ekstra kayıp riski yaratabilir.

