Ağustos 03, 13:25
Cüzdan Yazılımı Hatası Sonrası Coldcard Bitcoin Hırsızlığı 1.367 BTC’yi Aştı
A timeline of Coldcard’s $85M bitcoin theft •
Protos

Öne Çıkan Noktalar
Bilgisayar korsanları, etkilenen cüzdanlardan BTC çekmek için Coldcard yazılımındaki RNG entegrasyon hatasını kullandı. Galaxy Research, ilk dalgada 1.196 adresten 1.082,65 BTC çekildiğini hesapladı ve daha sonra kayıpların 4.585 adresten 1.367 BTC’yi aştığını tahmin etti. Açık, 29 Mart 2021’de 4.0.1 yazılımında ortaya çıktı ve 30 Temmuz 2026’ya kadar sürdü. Coinkite ilk analizine dayanarak önce Mk4, Q ve Mk5 cihazlarının etkilenmediğini söyledi, ancak daha sonra kapsamı Mk4, Mk5 ve Q cihazlarına genişletti. Coinkite, 4.2.0 yazılımını yayımladı ve güncellemenin yeni özel anahtar üretimlerini düzelttiğini, ancak geçmişte ele geçirilmiş bir seed phrase’i onaramayacağını söyledi.
Neden önemli: Cüzdan entropisindeki bir hata, self-custody modelini doğrudan anahtar ifşasına çevirebilir; bu nedenle çözülmemiş savunmasız seed phrase’ler fonları risk altında tutmaya devam edebilir.
Piyasa Duyarlılığı
düşüş, stres modu, teknoloji odaklı, risk azaltma.
Gerekçe: Bilgisayar korsanları Coldcard yazılım hatası üzerinden 1.367 BTC’den fazla varlık çekti; bu da etkilenen cüzdan kullanıcıları için doğrudan saklama riski yaratır.
Benzer Geçmiş Örnekler
Eylül 2022’de Wintermute, Profanity tipi bir özel anahtar ele geçirme olayının DeFi operasyonlarını etkilemesinin ardından 160 milyon dolar kaybetti ve şirket zincir üstü işlem yapmaya devam edeceğini söyledi. (The Block) Fark: Wintermute vakası tek bir piyasa yapıcıya odaklanırken, Coldcard olayı seed phrase üretimi yoluyla çok sayıda cüzdan kullanıcısını etkiliyor.
Zincirleme Etki
Özel anahtar ifşası, saldırganlar brute-force taramasına devam ederse tespit edilen savunmasız seed phrase’lerden ek hırsızlık dalgalarına yayılabilir. Yazılım güncellemelerinden sonra yeni hırsızlık işlemleri devam ederse, olay tamamlanmış bir açıktan yararlanma değil, aktif bir saklama riski olayı olarak kalır.
Fırsatlar ve Riskler
Fırsatlar: Bir Coldcard kullanıcusu etkilenen yazılımda seed phrase oluşturduysa, fonları yeni oluşturulmuş güvenli bir cüzdana taşımak doğrudan özel anahtar ifşasını azaltabilir.
Riskler: 4.2.0 yazılımından sonra ek boşaltma işlemleri devam ederse, ele geçirilmiş seed phrase’lerle oluşturulan cüzdanlara maruziyeti azaltmak daha fazla hırsızlık riskini sınırlar.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.