「Coldcard hırsızlığı olayının tamamı: 2021’de hırsızlık önceden belirlenmişti» 1️⃣ Hırsızlık zaman çizelgesi: Mart 2021’de, Coldcard firmware güncellemesiyle rastgele sayı hatası yerleştirildi 30 Temmuz 2026 sabahı, saldırganlar 40 dakika içinde binlerce cüzdanı boşaltarak 1.000 BTC’den fazla çaldı Aynı gün topluluk anormallikleri fark etmeye başladı, Coinkite gece boyu bir uyarı yayınladı Sonraki günlerde ikinci ve üçüncü dalgalar hırsızlık oldu; toplam çalınan miktar şu anda 1.300 BTC’yi, yaklaşık 90 milyon doları aştı 2️⃣ Hırsızlığın nedeni: Soğuk cüzdanın en temel unsuru 12 veya 24 kelimelik hatırlatma kodudur Normalde bu kelime dizisi, evrenin yıldızları kadar çok olasılık sunan gerçek rastgele sayılarla oluşturulur ve tahmin edilemez. Ancak Coldcard 2021’den beri sorun yaşıyor: Gerçek rastgele sayı üreteci yerine, yanlış bir yapılandırma nedeniyle çok zayıf bir sahte rastgele sayı kullanıyordu. Bu sahte rastgele sayı, cihazın kendi numarasını ve dahili saatini temel alıyordu; aralık çok sınırlıydı ve bilgisayarlar tüm olasılıkları tek tek deneyebilirdi. Hackerlar tam olarak bunu yaptı: Tüm olası zayıf anahtarları önceden hesapladı, ardından blok zincirinde hangi adreslerde para olduğunu kontrol etti ve buldukları adresleri boşalttı Yine mi yediler…
炼金叔叔Paylaş

Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.