Galaksi: Coldcard RNG hatası, ≥1.596 BTC'yi tüketti, kayıplar ~130 milyon dolara ulaşabilir

iconChainGPT
Paylaş
AI summary iconÖzet
Bugün BTC haberleri, Coldcard donanım cüzdanlarında 2021 firmware güncellemesinden kaynaklanan kritik bir hata ortaya çıkardığını açıklıyor ve bu hata, üç büyük ve 14 küçük saldırıda en az 1.596 BTC'nin çalınmasına neden oldu. Galaxy Research, dördüncü bir dalga doğrulanırsa kayıpların 2.055 BTC (~130 milyon ABD doları) seviyesine ulaşabileceğini tahmin ediyor. Coinkite, sorunu hatalı RNG uygulaması olarak tanımladı. Etkilenen kullanıcılar, BTC güncellemesini uygulamaya ve fonlarını güvenli adreslere transfer etmeye zorunlu tutuldu. Galaxy, saldırgan cüzdanlarını takip etmek ve daha fazla zararı önlemek için yasal yetkililerle ve borsalarla çalışıyor.

Galaxy Research, Coldcard donanımlı cüzdanındaki bir hata nedeniyle kullanıcıların en az 1.596 BTC kaybettiğini açıkladı — ve bu toplam, şüpheli dördüncü bir hırsızlık dalgası doğrulanırsa yaklaşık 2.055 BTC’ye (yaklaşık 130 milyon dolar) ulaşabilir. X üzerindeki bir gönderide, Galaxy, üç doğrulanmış saldırı dalgası boyunca yaklaşık 7.300 adresten çalınan 1.596 BTC’yi izlediğini ve ayrıca 14 daha küçük ilgili olayı belirlediğini söyledi. Şüpheli dördüncü dalga, mağdurların raporları zincir üzerindeki sinyalleri doğrulayana kadar doğrulanmış toplamda yer almıyor; bu faaliyet aynı zafiyetle ilişkilendirilirse, toplam kayıp yaklaşık 2.055 BTC’ye ulaşacak. Galaxy’nin rakamlara nasıl ulaştığı: - Galaxy’nin zincir üzerindeki haritalaması, üç doğrulanmış dalga boyunca 1.596 BTC’yi belirledi. Daha önceki, yalnızca blok zinciri temelli bir analiz dört dalgalı hareketi yaklaşık 1.815,75 BTC olarak tahmin etmişti, ancak firma doğrulanmış tahminini daraltırken, şüpheli dördüncü dalga ile ilişkili daha büyük, henüz doğrulanmamış rakamı korudu. - Galaxy’nin analistleri, 3 Ağustos’ta daha önceki saldırılarla benzer işlem desenleri tespit ederek potansiyel dördüncü dalgayı işaretledi. Bu şüpheli dalga için sürekli güncellenen tahminleri, 709 olası mağdur adresinden yaklaşık 448,7 BTC’ye yükseldi; ancak firma, zincir üzerindeki kanıtların tek başına her mağduru veya tüm hırsızlıkların tek bir operatör tarafından mı gerçekleştirildiğini doğrulayamayacağını vurguladı. - Blok zinciri faaliyetleri, şüpheli dördüncü dalganın “büyük ölçüde” bir saldırgan tarafından oluşturulduğunu gösteriyor; Galaxy, doğrudan doğrulamalar beklerken bu değerlendirmeye orta-yüksek güvenle sahip. Zafiyet nedir: Coldcard cihazlarının üreticisi Coinkite, geçen hafta bu hataları açıkladı ve bunu Mart 2021’deki bir donanım güncellemesine bağladı. Yeni bir kriptografik kütüphane entegre edilirken, anahtar oluşturma yolu acil olarak MicroPython tarafından sağlanan belirleyici bir pseudo-rastgele üretece geri döndü; cihazın donanım destekli gerçek rastgele sayı üreteci yerine. Donanım RNG, donanımın diğer bölümlerinde hâlâ görünür olduğu için, içsel kontroller bu entropi kaynağı değişikliğini kaçırdı. Bağımsız inceleme: Block’un Bitcoin mühendislik ve güvenlik ekibi, donanımı bağımsız olarak inceledi ve aynı sonuca vardı: zafiyetli firmware, seed oluşturma için STM32 donanım RNG yerine belirleyici MicroPython geri dönüşünü kullandı. Coinkite, etkilenen cihazların etkili entropisinin planlanan seviyenin çok altında olduğunu tahmin ediyor — bazı Mk2/Mk3 modellerinde yaklaşık 40 bit ve zafiyetli Mk4/Mk5 ile Coldcard Q modellerinde yaklaşık 72 bit; planlanan 128 bitin aksine. Saldırı davranışı ve soruşturma durumu: - Galaxy, çalınan bakiyelerin çoğunluğunun tek bir toplayıcı cüzdana toplanmadan çok sayıda yeni oluşturulan adrese dağıtıldığını bildirdi; bazı fonlar daha sonra izlemeyi zorlaştıran ikinci aşamalı işlemler aracılığıyla yönlendirildi. Şüpheli dördüncü dalga sırasında, Galaxy her Bitcoin bloğunda yaklaşık 13,8 cüzdan taraması gözlemledi; bu rakam daha önce yaklaşık 0,3 tarama/block idi. - Çalınan BTC’nin yaklaşık %90’ı hâlâ zincir üzerinde hareketsiz duruyor ve ilk üç doğrulanmış dalga boyunca çalınan tüm coinler çalındıktan sonra hareketsiz kaldı — bu durum araştırmacıların izleme ve müdahale için zaman kazanmasını sağlıyor. - Galaxy, ABD federal kolluk kuvvetleriyle, kripto borsalarıyla ve siber soruşturma gruplarıyla çalışıyor ve soruşturma genişledikçe doğrulanmış saldırgan ve mağdur adreslerini paylaşıyor. Firma, etkilenen cüzdanlar kullanılmaya devam ettikçe diğer saldırganların aynı zafiyeti kullanmaya çalışabileceğini uyarıyor; bu nedenle saldırgan kontrollü adreslerin belirlenmesi kritik — böylece borsalar ve yetkililer fonlar harekete geçtiğinde müdahale edebilsin. Etkilenen kullanıcılar için tavsiyeler: Galaxy ve Coinkite, Coldcard kullanıcılarının zafiyetli firmware ile oluşturulan tüm cüzdanlardan fonlarını yeni, güvenli adreslere taşımasını ve yalnızca düzeltilmiş firmware uygulandıktan sonra tamamen yeni anahtar cümleler oluşturmasını öneriyor. Coinkite, tüm etkilenen modeller için acil firmware güncellemelerini yayınladı (örneğin: Mk2/Mk3 için v4.2.0, Mk4/Mk5 için v5.6.0 ve Coldcard Q için v1.5.0Q) ve zafiyetli firmware içeren stokları imha ettiğini açıkladı. Coinkite’nin önemli uyarıları: - Güncellemenin kurulması, yalnızca firmware düzeltmesinden sonra oluşturulan cüzdanları korur; zafiyetli firmware altında oluşturulan mevcut anahtar cümleler hâlâ güvensizdir ve değiştirilmelidir. - Coinkite, düzeltilmiş bir cihazda tamamen yeni bir anahtar cümle oluşturmayı, bir alım adresini doğrulamayı, küçük bir test işlemi göndermeyi ve test başarılı olduktan sonra tam bakiyeyi aktarmayı öneriyor. - En az 50 adet adil özel zar atımı kullanılarak oluşturulan cüzdanlar yalnızca bu RNG sorunu nedeniyle güvensiz değildir; güçlü bir BIP-39 şifresi ek güvenlik sağlar — ancak Coinkite orijinal anahtar materyalinin hâlâ zayıf olduğu için taşınmayı öneriyor. Diğer kurtarma notları: Galaxy daha önce, onaylanmamış bir hırsızlık işlemi gören kullanıcıların Bitcoin’in Replace-by-Fee (RBF) mekanizmasını kullanarak bu işlemi değiştirmek için dar bir fırsatları olabileceğini belirtmişti; ancak bu seçenek orijinal işlemin bloğa eklenmesinden önce geçerlidir ve kurtarmanın garantisi değildir. Sonuç: Bu olay, donanım seviyesindeki hataların donanımlı cüzdan güvenliğini nasıl altüst edebileceğini açıkça hatırlatıyor. Bir Coldcard cihazına sahipseniz, firmware’inizi kontrol edin, zafiyetli sürümlerde oluşturulan tüm anahtar cümlelerin ihlal edildiğini varsayın ve Coinkite’nin düzeltmelerini uyguladıktan sonra ve taşınma kontrol listesini takip ettikten sonra yalnızca fonlarınızı taşıyın. Galaxy’nin devam eden haritalaması ve kolluk kuvvetleriyle olan işbirliği, soruşturma devam ettikçe saldırgan adreslerini takip etmeyi ve daha fazla kaybı sınırlamayı amaçlıyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.