THE COLDCARD BITCOIN HARDWARE WALLET SECURITY DEBACLE, WHAT REALLY HAPPENED? @COLDCARDwallet ile gerçekten ne olduğunu gösteren en iyi AI raporu -Claude Opus 5 Max-. Doğrulamak için, oldukça olası görünüyor ve bu da Trezor ve Ledger'ın sorunsuz olduğunu anlamına geliyor: "Coldcard hatası, **bozuk** bir TRNG çipi değildi. Donanım TRNG'sini tamamen sessizce atlayan bir yapılandırma hatasıydı. Coldcard'ın board yapılandırması, Coinkite'nin kendi donanım-RNG sarmalayıcısını göndermesi nedeniyle `MICROPY_HW_ENABLE_RNG` değerini sıfıra ayarlar. Ancak libngu kütüphanesi, bu makronun *etkinleştirilip* etkinleştirilmediğini değil, yalnızca *tanımlanıp* tanımlanmadığını kontrol ederdi; bu nedenle derleme başarıyla tamamlandı ve sessizce MicroPython'ın yazılım yedeklemesine bağlandı — cihazın UID, SysTick ve RTC kayıtlarından toplanan şifreleme dışı bir "Yasmarang" üreticisi.¹ Bunların hiçbiri gizli değildir: UID, USB seri numarası olarak kısmen açığa çıkan fabrika meta verisidir ve zamanlayıcı değerleri sınırlıdır.¹ Nesil bazında sonuçlar:¹ - **Mk2/Mk3, firmware v4.0.0–v4.1.9** — hiçbir kriptografik entropi yoktur. Bilinen UID, zamanlayıcı durumu ve çağrı geçmişiyle, tohum üretimi *belirleyicidir*. Soğuk başlatma için gerçekçi üst sınır: 2^256 yerine yaklaşık 2^16 ile 2^40 arasında aday. - **Mk4/Q/Mk5** — başlatma sırasında güvenli eleman entropisini ekler, ancak onu karmalaştırır ve yalnızca dört bayt tutar; `reseed()` ise yalnızca bir 32-bit durum kelimesini üzerine yazar. Üst sınır: 2^32, ortalama ~2^31 deneme. Bu durumu öğretici yapan iki detay var. Libngu, yayınlanan sabitlerden başlatılan *ikinci* bir Yasmarang akışına yedeklemeyi XOR'lar — iki tekrarlanabilir girdinin XOR'u hâlâ tekrarlanabilirdir.¹ Ve sağlık kontrolü yalnızca ardışık çıktıların aynı olup olmadığını reddederdi; bu da belirleyici bir PRNG için kolayca geçilirdi.¹ Sonucun SHA256d'si yardımcı olmaz: karmaştırma, aday kümesini genişletemez.¹ Yaklaşık 594 BTC (~38 milyon dolar), 25 dakikalık bir pencerede yaklaşık 500 tek imzalı cüzdanlardan toplandı, 1.324 UTXO üç blok aralığında.³ Coinkite'nin kendi uyarı metni, Mk3 firmware 4.0.1'den 5.0.3'e kadar olan sürümleri kapsıyor ve Mk4/Q/Mk5'in erken analizde etkilenmediğini belirtiyor;² Block'un bağımsız raporu ise bu son noktada hemfikir değil ve güncel modellerin 2^32 sınırında olduğunu belirtiyor.¹ Her ikisini de önemsiz kabul edin. İnsanları şaşırtan iki şey var: Maruziyet, seed'in *oluşturulduğu* firmware'e bağlıdır, satın alma tarihine veya mevcut firmware'e değil — yükseltme mevcut bir seed'i onarmaz.¹ Zayıf bir seed'i başka bir cüzdana aktarmak da onu düzeltmez.¹ ## Büyük cüzdanların entropiyi nasıl ürettiği **Ledger** — tek kaynak, ancak yoğunca sertifikalandırılmış bir kaynak. TRNG, Güvenli Eleman içinde yer alır; entropi orada üretilir ve BIP39 kelimelerine haritalanır.⁵ Ledger'ın kendi güvenlik laboratuvarı, SE TRNG'leri üçüncü parti laboratuvarlar tarafından EAL5+ ve AIS-31 ile doğrulanmış serbest osilatör tasarımları olarak tanımlar; sıcaklık, gerilim ve frekans boyunca test edilir ve hata tespiti dahildir.⁴ Nano X EAL5+; Nano S Plus ve Stax EAL6+ parçalarını kullanır.⁶ Kompromis adil: sertifikasyon alırsınız ama doğrulanabilirlik elde etmezsiniz — OS kapalı kaynaktır ve bağımsız olarak kontrol edebileceğiniz bir ana bilgisayar entropisi karışımı yoktur. **Trezor** — tasarım olarak çok kaynaklıdır ve bu, Coldcard hatasının mimari çözümüdür. Model One ve Model T, ana bilgisayar OS entropisini STM32 donanım TRNG'siyle XOR'lar. Safe 3 ve Safe 5 üçüncü kaynak olarak Optiga güvenli elemanını ekler. Safe 7 dördüncü kaynak olarak TROPIC01 çipini ekler.⁷ Mantık şudur: bir saldırganın tüm kaynakları aynı anda başarısız hale getirmesi gerekir.⁷ Önemli olan şudur: doğrulayabilirsiniz; `trezorctl` ile ana bilgisayarın gönderdiği entropiyi görebilir ve cihazın dahili entropisini görüntülemesini isteyebilir, ardından seed'inizi kendiniz yeniden oluşturup eşleşip eşleşmediğini kontrol edebilirsiniz.⁸ Trezor Suite 25.2.2 (Şubat 2025), bunun bir versiyonunu "entropi kontrolü" olarak otomatikleştirdi ve bu, firmware'deki `ResetDevice` iş akışında yer alır.⁹ ¹⁰ **BitBox02** — beş kaynak: üretim rastgeleliği, cihaz şifreniz, ana bilgisayar, mikrodenetleyici ve güvenli çip; her biri yalnızca entropi ekleyebilir, asla çıkaramaz.¹¹ Firmware açık kaynaktır ve WalletScrutiny tarafından bağımsız olarak tekrarlanabilir derlemelerle kontrol edilmiştir.¹² ## Bunlar hileye karşı ne kadar güvenli? Dürüst cevap şudur: TRNG çipinin aslında asla hedef alınmadığıdır. Tüm büyük gerçek dünya entropi başarısızlıkları yazılımda *entegrasyon* hatalarıdır: - Android'in `SecureRandom` hatası 2013'te cüzdanları boşalttı⁴ - Milksad (2023) — Libbitcoin Explorer, 32-bit saat değerinden başlatılan Mersenne Twister kullandı; ~2.600 cüzdan tehlikeye girdi, ~900 bin dolar doğrulandı⁷ - Coldcard (2026) — `#ifndef` olması gereken yerde `#if` kullanıldı¹ Sertifikalı SE TRNG'ye saldırmak fiziksel sahiplik, laboratuvar ekipmanı ve uzman beceri gerektirir. Entropi hatasından yararlanmak ise bir xpub veya adres gerektirir — ki bu herkese açık olup ücretsiz bir doğrulama oraklıdır ve saldırganın aday tohumları çevrimdışı olarak ölçeklenebilir şekilde test etmesine olanak tanır.¹ Bu asimetri nedenle mimari, sertifikasyondan daha önemlidir. Pratik sıralama şu şekildedir: 1. **Çok kaynaklı karıştırma** — bağımsız bileşenlerin her biri katkıda bulunur. Bir hatalı kaynak tohumu batıramaz. 2. **Doğrulanabilirlik** — açık kaynak, tekrarlanabilir şekilde derlenmiş firmware ve *sizin* sağladığınız entropinin gerçekten kullanılıp kullanılmadığını doğrulamanızı sağlayan bir yol. Trezor'un entropi kontrolü ve BitBox'ın tekrarlanabilir derlemeleri somut örneklerdir. 3. **Sertifikasyon** — fiziksel saldırılarla ilgili gerçek değer (EAL5+/6+, AIS-31), ancak bu sertifikasyon bileşeni değil onu çağıran firmware'i sertifikalar. Coldcard'ın Mk4'ünde *güvenli eleman* vardı; firmware onun 32 baytından 28'ini fırlattı.¹ ## Eğer RNG'den tamamen güveni kaldırmak istiyorsanızZar. Her D6 atış 2,585 bit katkı sağlar, bu nedenle 50 atış 128-bit güvenlik, 99 atış ise 256-bit güvenlik verir.¹³ Coldcard’ın özel zar yolu, atış dizisini doğrudan SHA256 ile karmalaştırır ve cihazın rastgele sayı üretecinin tamamen dışına çıkar.² ¹³ — bunun yalnızca `Mevcutu İçe Aktar > Zar Atışları` aracılığıyla, normal Yeni Cüzdan akışıyla çalıştığını unutmayın.² BitBox02, eşdeğer bir prosedür yayınlamaktadır.¹¹ Atışları asla fotoğraf çekmeyin veya ağlı bir bilgisayara yazmayın.² Güçlü bir BIP39 şifre ifadesi diğer koldur: Bu, cihazın RASTGELE SAYI ÜRETECİSİ dışına entropi ekler, bu nedenle Coinkite, şifre korumalı Mk3 cüzdanlarının minimal riskle karşı karşıya kaldığını söyler.² Bu, taşınma yerine geçecek bir çözüm değil, gerçek bir önlemdir. Eğer etkilenen bir Coldcard üzerinde bir tohum ürettiyseniz, hem Coinkite hem de Block, fonlarınızı taşımanıza önermektedir — ve tamamen hassas cihazlardan oluşan çok imzalı bir quorumun hiçbir koruma sağlamadığını unutmayın.¹ ² --- **KAYNAKLAR** 1. Block Engineering — *Tahmin Edilebilir RNG Yedekleme ve COLDCARD Firmware’de 32-bit Yeniden Başlatma* — https://t.co/YrOOIe9vZq 2. Coinkite Blogu — *Mk3 Güvenlik Uyarısı* — https://t.co/ZSVtMGe7wr 3. CoinDesk — *Büyük bitcoin cüzdan kusuru, 25 dakikada 594 BTC’yi boşalttı* — https://t.co/IoK6xqEUOi 4. Ledger Donjon — *Teorik Model: Rastgele Sayı Üretimi* — https://t.co/L3pZxe9McO 5. Ledger Akademisi — *Kripto’da Entropi Nedir?* — https://t.co/WckSL8rTFM 6. Ledger Akademisi — *Güvenli Eleman Çip* — https://t.co/0e1bv1VnBr 7. Trezor Bilgi Bankası — *Entropi nedir ve Trezor cüzdanınızı nasıl oluşturur?* — https://t.co/BNQ0E9trcK 8. Trezor Forumu — *Trezor Model One’da Entropi Kontrolü* — https://t.co/y1sTJpp10u 9. Trezor — *Trezor Suite güncellemesi Şubat 2025* — https://t.co/HV77m2i5uk 10. Trezor Firmware — *core/CHANGELOG.md* — https://t.co/Zllvf7bw5F 11. BitBox Desteği — *Kendi entropimle bir cüzdan oluşturabilir miyim?* — https://t.co/TnGyVIDb2J 12. BitBox — *Her seviyede güvenlik* — https://t.co/Gon18TlnkH 13. COLDCARD Dokümantasyonu — *Zar Atış Matematiğini Doğrulama* — https://t.co/hATD4o7yI4
Joseph Hurtado - Founder Granata ConsultingPaylaş
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.