Ağustos 05, 13:30

Coldcard Entropi Hatası 100 Milyon Doları Aşan Bitcoin Hırsızlığıyla İlişkilendirildi

Do the Coldcard attacks mean all hardware wallets are now insecure?

Cointelegraph

Öne Çıkan Noktalar

Coldcard, 31 Temmuz'da birden fazla Coldcard cihazını etkileyen entropi üretimi kusurunu açıkladı. Galaxy Digital araştırmacıları, saldırganların birkaç koordineli saldırı yoluyla en az 100 milyon dolar değerinde 1.596'dan fazla Bitcoin çaldığını söyledi. Coinkite, firmware düzeltmeleri yayımladı ve etkilenen kullanıcılara fonlarını yeni oluşturulan cüzdanlara taşımalarını söyledi. Coinkite, belirli firmware sürümlerinde kullanıcılar seed'leri cihaz firmware'inin kendisinde oluşturduğunda zayıf entropi üretebilecek bir seed oluşturma yedek yolu bulunduğunu söyledi. Coinkite, zar atma veya benzer manuel entropi yöntemlerini kullanan cihazların bu belirli yedek yoldan etkilenmediğini belirtti.

Neden önemli: Zayıf entropi, özel anahtarlar için arama alanını daraltabilir; bu nedenle cüzdan tasarımı kusurları self-custody'yi doğrudan bir kayıp kanalına çevirebilir.

Piyasa Duyarlılığı

temkinli düşüş, stres modu, teknoloji odaklı.

Gerekçe: Coldcard entropi kusuru üzerinden 1.596'dan fazla Bitcoin çalındığına dair haber, self-custody güvenliğine olan güveni doğrudan sorgulatır.

Benzer Geçmiş Örnekler

2023'te Trust Wallet, sınırlı bir dönem içinde savunmasız eklenti sürümleriyle oluşturulan cüzdanları etkileyen ve kullanıcı kayıplarında yaklaşık 170.000 dolara yol açan bir tarayıcı eklentisi açığını giderdi. (The Block) Fark: O olay bir tarayıcı eklentisi yazılım kütüphanesini içerirken, mevcut olay donanım cüzdanı seed entropisini içeriyor.

Zincirleme Etki

Zayıf cüzdan entropisi, kullanıcıları daha güçlü saklama kontrollerine yöneltebilir; bu da self-custody araçları genelinde talebi değiştirebilir. Teknik olay sonrası inceleme etkilenen sürüm kümesini genişletirse, yayılma riski tek bir tedarikçi olayından daha geniş bir donanım cüzdanı incelemesine kayabilir.

Fırsatlar ve Riskler

Fırsatlar: Coinkite teknik olay sonrası incelemeyi yayımladığında, kullanıcılar net etkilenen sürüm sınırlarını saklama riski azaltma sinyali olarak ele alabilir.

Riskler: Ek hırsızlıklar veya etkilenen firmware sürümleri ortaya çıkarsa, herhangi bir tek cihaza veya seed kaynağına bağımlılığı azaltmak başka bir entropi arızasına maruziyeti sınırlar.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.