Ağustos 04, 19:11
Coldcard Hatası Bitcoin Seed Güvenliğini Zayıflattı; Hırsızlık Tahmini 130 Milyon Doları Aştı
Coldcard Bitcoin Exploit Explained: Entropy, How Keys Are Generated, and Why Bits Matter
Decrypt

Öne Çıkan Noktalar
Coldcard cüzdanları, seed’leri donanımsal rastgele sayı üreteci yerine yazılımsal sözde rastgele üreteçten oluşturdu. Galaxy Research, üç doğrulanmış dalgada 1.596 BTC’den fazla çalındığını takip etti. Şüphelenilen dördüncü dalga, toplamı yaklaşık 2.055 BTC’ye, yani mevcut fiyatlarla yaklaşık 130 milyon dolara çıkarır. Coinkite, 4.0.1 ile 4.1.9 arasındaki firmware’i çalıştıran eski Mk2 ve Mk3 cihazların yaklaşık 40 bitlik arama alanına sahip olduğunu söyledi. Coinkite, etkilenen her model için düzeltilmiş firmware’in mevcut olduğunu, ancak güncellemenin mevcut seed’leri onarmadığını söyledi.
Neden önemli: Zayıf seed üretimi, saldırganlar daraltılmış anahtar alanını tarayabildiğinde kendi kendine saklamayı doğrudan anahtar kurtarma riskine dönüştürebilir.
Piyasa Duyarlılığı
düşüş, stres modu, teknoloji odaklı, risk azaltma.
Gerekçe: Galaxy Research, üç doğrulanmış dalgada 1.596 BTC’den fazla çalındığını takip etti; bu da saklama riski endişelerini artırır.
Benzer Geçmiş Örnekler
Eylül 2022’de Profanity ile oluşturulan Ethereum vanity adresleri, saldırganlar özel anahtarları çıkarabildikten sonra boşaltıldı. The Block, birkaç adresten 3,3 milyon dolar çalındığını bildirdi. (The Block) Fark, Coldcard vakasının Bitcoin donanım cüzdanı seed üretimini içermesi, Profanity’nin ise Ethereum vanity adresi üretim yazılımını içermesidir.
Zincirleme Etki
Tahmin edilebilir seed üretimi, kullanıcılar cüzdan derlemelerinin amaçlanan entropi kaynağını çağırıp çağırmadığını sorgulayabileceği için kendi kendine saklama güvenini baskılayabilir. Etkilenen seed’lerde fon kalırsa, saldırganlar zayıf anahtarları zincir üstü hırsızlıklara dönüştürmeye devam edebilir.
Fırsatlar ve Riskler
Fırsatlar: Düzeltilmiş firmware yüklendiğinde ve yeni bir seed oluşturulduğunda, bir test işleminin ardından fonları taşımak ele geçirilmiş seed’lere maruziyeti azaltır.
Riskler: Etkilenen bir seed, zar atışları veya güçlü bir BIP-39 passphrase olmadan oluşturulduysa, fonları o seed’de tutmak bu cüzdan kurulumundan çıkış sinyalidir.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.