Ana Nokta
Galaksi araştırmaları başkanı Alex Thorn, Bitcoin donanım cüzdanlarını hedef alan yeni bir koordine hırsızlık dalgası konusunda Coldcard kullanıcılarını uyardı. Thorn, son birkaç saat içinde 462 olası kurban adresini etkileyen ve yaklaşık 388,9 BTC hareket ettiren 218 işlemi tespit etti. Thorn, faaliyetin blok başına ortalama 13,8 kez temizleme yaptığına, olay öncesi kontrol penceresine göre yaklaşık 45 kat daha yüksek bir oranla olduğunu söyledi. Thorn, ilgili anahtarları kontrol eden etkilenen kullanıcıların, saldırgan işlemi onaylanmadan önce daha yüksek bir ücretle çelişkili bir işlem yayınlamayı başarabileceğini söyledi. Bu faaliyet, etkilenen cihazların amaçlanandan daha az entropiyle cüzdan tohumları üretmesine neden olan daha önce tespit edilmemiş bir Coldcard firmware kusurunun açıklanmasından sonra gerçekleşti.
Neden önemli: Cüzdan tohumu zayıflığı, kullanıcı fonlarını doğrudan ortaya çıkarabilir ve etkilenen fonlar taşınana veya güvence altına alınana kadar kendi saklama güvenliği konusundaki güveni azaltabilir.
Piyasa Duygusu
Dikkatli Korkucu, Stresli, Olaya Bağlı, Korku.
Neden: Şüpheli Coldcard hırsızlığı dalgası, potansiyel mağdurların adreslerinden yaklaşık 388,9 BTC harekete geçirdi, bu da etkilenen sahipler için doğrudan güvenlik stresi işaret ediyor.
Benzer Geçmiş Vakalar
2022 Slope cüzdan olayı, cüzdan seviyesindeki seed maruziyetinin acil cüzdan taşıma zorunluluğuna yol açabileceğini gösterdi. Solana, etkilenen adreslerin Slope cüzdan uygulamalarında oluşturulduğunu, içe aktarıldığını veya kullanıldığını belirtti ve etkilenen kullanıcıları varlıklarını yeni cüzdanlara taşımaya çağırdı. (Solana) Fark, mevcut durumda mobil cüzdan sağlayıcısı değil, bitcoin donanımsal cüzdanlarda şüpheli zayıf seed üretimi olduğu yönündedir.
Ripple Etkisi
Zayıf tohum üretimi, kullanıcıların saldırgan işlemler onaylanmadan önce fonlarını taşımaya zorlaması nedeniyle kendi sorumluluğunda tutma kanalında stres yayabilir. Benzer mempool işlemler onaylanırsa, olay donanımsal cüzdan güveni ve bitcoin saklama uygulamaları üzerindeki baskıyı sürdürebilir.
Fırsatlar ve Riskler
Fırsatlar: Etkilenen kullanıcılar, saldırganın onaylamalarından önce daha yüksek ücretli çakışan işlemler yayınlarsa, fonları güvenli bir cüzdana aktarmak, kayıpları sınırlamaya yönelik potansiyel bir sinyaldir.
Riskler: Benzer mempool işlemlerinin onaylanmaya devam etmesi durumunda, hassas cüzdan yapılarına maruziyeti azaltmak operasyonel kayıpları sınırlar.

