Ağustos 04, 17:49

Coldcard Cüzdan Saldırısında Kayıplar 130 Milyon Doları Aştı; 15 Saldırgan BTC Boşaltıyor

15 attackers now draining vulnerable Coldcard wallets, report

Protos

Öne Çıkan Noktalar

Galaxy Research Salı sabahı, 15 ayrı saldırganın Coldcard müşterilerinin donanım cüzdanlarından BTC boşalttığı sonucuna vardı. Tahmini mağdur kayıpları 7.300 cüzdandan 130 milyon doları aştı ve Galaxy Research Pazartesi itibarıyla 73 mağdurdan bilgi aldı. On beşinci saldırgan, bir sahibin tek bir BTC’den daha az kayıp bildirmesinin ardından gece ortaya çıktı ve Galaxy Research bu izi 126 cüzdan adresinden çekilen 12 BTC ile ilişkilendirdi. Coinkite, hatalı firmware’in seed üretimini MicroPython’ın yazılım yedek yoluna yönlendirdiğini; bunun Coldcard Mk2 ve Mk3 seed ifadelerini yaklaşık 40 bit entropide, Coldcard Mk4’ü ise yaklaşık 72 bit entropide bıraktığını söyledi. Coinkite etkilenen modeller için hotfix’ler yayımladı, ancak tehdidin hâlâ aktif olduğu ve firmware güncellemelerinin etkilenen firmware tarafından oluşturulan seed’leri onarmadığı konusunda uyardı.

Neden önemli: Zayıf seed üretimi, herkese açık adres aramasını süregelen bir saklama riskine dönüştürebilir; bu nedenle savunmasız fonlar daha güvenli cüzdanlara taşınana kadar kayıplar devam edebilir.

Piyasa Duyarlılığı

düşüş, stres modu, olay odaklı, risk azaltma.

Gerekçe: Tahmini mağdur kayıpları 130 milyon doları aştığı için trader’lar olayı aktif bir saklama stresi olayı olarak değerlendirebilir.

Benzer Geçmiş Örnekler

2023’te Atomic Wallet kullanıcıları, bir cüzdan hack’inde kaybedilen 100 milyon dolardan fazla kripto için dava açtı; bu, cüzdanların ele geçirilmesi olaylarının büyük kullanıcı kayıpları ve uzun süren geri kazanım anlaşmazlıkları yaratabileceğini gösterdi. (Bloomberg Law) Fark, Coldcard vakasının etkilenen donanım cüzdanı firmware’inde zayıf seed üretimine odaklanmasıdır.

Zincirleme Etki

Zayıf seed üretimi, saldırganlar herkese açık adresleri tarayıp fonları taşımada sahiplerle yarışabildiği için riski tek bir hırsızlık dalgasının ötesine yayabilir. Savunmasız sahipler fonları yeni seed’lere taşırsa aktif saldırı yüzeyi daralabilir. Çalınan coin’ler hareketsiz cüzdanlardan hareket etmeye başlarsa piyasa stresi saklama riskinden potansiyel tasfiye riskine kayabilir.

Fırsatlar ve Riskler

Fırsatlar: Coinkite veya Galaxy Research daha fazla saldırgan izi tespit ederse, fonları etkilenen seed’lerden uzaklaştırmak doğrudan bir saklama riski azaltma sinyalidir.

Riskler: Etkilenen sahipler BTC’yi yeni cüzdanlara taşımayı geciktirirse, saldırganlar savunmasız adresleri boşaltmaya devam edebilir ve saklama riski aktif kalır.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.