Ağustos 03, 20:41
Coldcard Hatası Bitcoin’de Yaklaşık 114 Milyon Dolarlık Kayıpla İlişkilendirildi
Coldcard Vulnerability Has Resulted in Nearly $114 Million in Bitcoin Losses, With Insufficient Entropy in Some Wallet Mnemonics

Odaily
Öne Çıkan Noktalar
Coinkite, Temmuz 2026 sonunda Mart 2021’de devreye giren bir donanım yazılımı derleme hatasının bazı Coldcard cüzdanlarının daha dar bir aralıktan mnemonic üretmesine yol açtığını açıkladı. Hata, kullanıcı özel anahtarlarının rastgeleliğini azalttı. Galaxy Research analistleri, Coldcard açığının birkaç turda kullanıldığını belirtti. Galaxy Research analistleri, gözlemlenen Bitcoin kayıplarının günler içinde yaklaşık 88 milyon dolardan yaklaşık 114 milyon dolara yükseldiğini söyledi. Araştırmacılar, diğer savunmasız adreslerin hâlâ hedef olabileceği konusunda uyardı.
Neden önemli: Zayıf cüzdan entropisi, etkilenen kullanıcılar fonları hızlıca izole etmezse bir öz saklama aracını devam eden bir kayıp kanalına dönüştürebilir.
Piyasa Duyarlılığı
düşüş, stres modu, teknoloji odaklı, risk azaltma.
Gerekçe: Galaxy Research analistleri, gözlemlenen Bitcoin kayıplarının yaklaşık 114 milyon dolara yükseldiğini söyledi; bu, öz saklama güvenliğinde aktif bir stres olduğuna işaret ediyor.
Benzer Geçmiş Örnekler
Trust Wallet’ın CVE-2023-31290 açığı benzer bir zayıf entropi yolunu gösterdi. NVD, 3.1.1 öncesi Trust Wallet Core’un etkilenen tarayıcı eklentisi sürümlerinde 32 bit entropi kullandığını ve Aralık 2022 ile Mart 2023’te gerçek ortamda hırsızlığı mümkün kıldığını söyledi. (NVD) Temel fark, Coldcard vakasının bir tarayıcı eklentisi yerine yalnızca Bitcoin’e yönelik bir donanım cüzdanını içermesidir.
Zincirleme Etki
Zayıf anahtar üretimi, saldırganlar daraltılmış anahtar alanını bakiyeli adreslere karşı test edebildiği için bir cüzdan kusurunu devam eden bir süpürme riskine dönüştürebilir. Savunmasız kullanıcılar Bitcoin’i etkilenen cüzdanlardan taşırsa, risk geniş çaplı spot piyasa satışından ziyade öz saklama operasyonlarında yoğun kalabilir. Açıklamadan sonra yeni boşaltmalar sürerse, donanım cüzdanlarına güven güvenlik odaklı saklama ürünleri genelinde zayıflayabilir.
Fırsatlar ve Riskler
Fırsatlar: Coinkite veya araştırmacılar etkilenen derleme kapsamını netleştirdiğinde, açıkta kalan cüzdanlardan geçiş doğrudan bir risk azaltma sinyali olur. Yatırımcılar, kontrol altına alınmayı değerlendirmek için savunmasız adres hareketinin yavaşlayıp yavaşlamadığını izleyebilir.
Riskler: Ek savunmasız adresler boşaltılırsa, açıkta kalan cüzdan kurulumlarına bağımlılığı azaltmak operasyonel riski sınırlar. Etkilenen mnemonic’ler etrafındaki belirsizlik sürerse, öz saklama güveni baskı altında kalabilir.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.