🚨 41 dakika. 1.196 cüzdan. 1.082 BTC. Soğuk cüzdan diye alınan cihazlardan yaklaşık 70 milyon dolar buhar oldu 😳 Ve saldırgan tek bir cihaza bile dokunmadı 👇 🧊 Coldcard, Bitcoin dünyasının en çok güvenilen donanım cüzdanlarından biri. 30 Temmuz gecesi 01:10 ile 01:51 UTC arasında yüzlerce cüzdan sırayla süpürüldü. Galaxy Research'ün tespiti bu. Çoğu 2021'den beri hiç kıpırdamamış, uyuyan cüzdanlardı 💀 🔍 Peki neden? Donanım cüzdanının en kritik anı, seed'in ilk üretildiği andır. O an cihaz, içindeki gerçek rastgelelik üreticisinden sayı çekmeli. Fiziksel, tahmin edilemez bir kaynak. ⚠️ Mart 2021'de firmware'e giren tek bir satırlık değişiklikle cihaz o donanım kaynağını kullanmayı bıraktı. Yerine çok daha zayıf, yazılım tabanlı bir üreteç devreye girdi. Ve o üreteç rastgeleliğini nereden besliyordu? Cihazın seri numarası, iç saati, tuş basışları 🤯 📉 Sonuç: 12 kelimelik bir seed'in arkasında olması gereken 128 bitlik güvenlik, yaklaşık 40 bite düştü. Yani astronomik ihtimal, bir bilgisayarın kaba kuvvetle tarayabileceği bir aralığa indi. Cüzdanlar kırılmadı. Yeniden hesaplandı 🧮 🧨 Coinkite ilk uyarısını Mk3 için yaptı, sonra kapsamı genişletti. Etkilenen aralık: Mk3 4.0.1 ve sonrası, Mk4 ve Mk5'te 5.6.0 altı, Q'da 1.5.0Q altı sürümlerde üretilen seed'ler. CEO Rodolfo Novak açık açık özür diledi ve sorumluluğu kabul etti. ✅ Kurtulanlar kimler oldu? Kurulumda 50 ve üzeri zar atarak kendi rastgeleliğini ekleyenler. Bir de üstüne güçlü BIP39 passphrase koyanlar. Onlarda risk çok daha sınırlı kaldı. 🛑 Burası çok önemli: firmware güncellemek eski seed'i düzeltmiyor. Güncelleme sadece bundan sonrasını kurtarıyor. Zaten üretilmiş zayıf bir seed, güncellemeyle güçlenmiyor. Yapılması gereken, düzeltilmiş sürümde yeni bir seed üretip fonları oraya taşımak. Sakin sakin, önce küçük bir test transferiyle 🐢 📊 Ve iş bitmedi. Galaxy Research ikinci bir dalga daha tespit etti. Takip edilen toplam 1.158 BTC'yi geçti, 75 milyon dolar civarı. Fonlar 7 adreste duruyor ve hâlâ kıpırdamış değil. Bu büyüklükte bir hırsızlıkta oldukça sıra dışı bir davranış 👀 🧠 Buradan çıkan ders şu: "Soğuk cüzdan" cümlesini yıllardır "dokunulamaz" diye okuduk. Oysa asıl kırılganlık, anahtarın saklandığı yerde değil, doğduğu anda 🔑 Ve o anı kullanıcı olarak sonradan denetleyebileceğin bir yöntem yok. Cihaza güveniyorsun, o kadar. 🐾 Sherlock notu: Bu olay Milk Sad'den sonra aynı sınıfın üçüncü büyük vakası. Kripto tarihinde tekrar eden tek şey, insanların en çok güvendiği yerde açık çıkması. Peki sizce bundan sonrası ne? 🤔 Donanım cüzdanlarında kapalı kutuya güvenmeye devam mı, yoksa zar atarak kendi rastgeleliğini üretmek artık standart mı olmalı? Yorumlarda konuşalım 👇 Bu içerik bilgilendirme amaçlıdır; yatırım tavsiyesi veya yatırım danışmanlığı niteliğinde değildir.
Crypto's SherlockPaylaş

Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.