Ağustos 04, 15:18
Coinkite CTO’sunun 1.800 BTC Hırsızlığındaki Kodla Bağlantılı Olduğu İddia Ediliyor
Over 1,800 BTC Stolen, Coinkite CTO Allegedly Ignored RNG Code Warnings a Year in Advance

Odaily
Öne Çıkan Noktalar
Yeni kanıtlar, Coinkite kurucu ortağı ve CTO’su Peter Gray’in, COLDCARD entropi hatası olayının merkezindeki LibNgU kodunu yazan anonim switck hesabı olabileceğini gösteriyor. Araştırmacılar, Gray’in GPG anahtarının switck tarafından yapılan onlarca commit’i imzaladığını iddia ediyor. Bitcoin geliştiricisi James O'Beirne, Mayıs 2025’te Coinkite’ı LibNgU RNG uygulamasının şüpheli göründüğü konusunda uyardığını belirtti. O'Beirne, bu uygulamanın kaldırılmasını önerdiğini belirtti. Ekran görüntüleri, kullanıcıların LibNgU’nun yeniden yazımı hakkında Nisan 2021 gibi erken bir tarihte soru işaretleri dile getirdiğini gösteriyor.
Neden önemli: Zayıf entropi, özel anahtar üretimini doğrudan saklama riskine dönüştürebilir ve donanım cüzdanı tedarik zincirlerine duyulan güveni azaltabilir.
Piyasa Duyarlılığı
temkinli düşüş, stres modu, olay odaklı, korku.
Gerekçe: 1.800’den fazla çalınan BTC ile bağlantılı olduğu iddia edilen LibNgU entropi hatası saklama riskine işaret ediyor; bu da kendi saklama araçlarına duyulan güveni zayıflatabilir.
Benzer Geçmiş Örnekler
2023’te Libbitcoin Explorer’daki CVE-2023-39910, cüzdan üretiminde zayıf entropiyi açığa çıkardı ve NVD, saldırganların Haziran ve Temmuz 2023’te bunu kullanarak cüzdan özel anahtarlarını geri elde edip fonları çaldığını söyledi. (NVD) Fark, mevcut vakanın LibNgU etrafındaki iddia edilen kimlik bağlantıları ve önceki uyarılara odaklanması; bu nedenle hesap verebilirlik riskinin genel bir güvenlik açığı açıklamasına göre daha merkezi olmasıdır.
Zincirleme Etki
Bir cüzdan entropi hatası, kullanıcıların üretilen anahtarların gerçekten rastgele olup olmadığını sorgulayabilmesi nedeniyle saklama güveni geneline yayılabilir. Coinkite veya araştırmacılar daha güçlü bir doğrulama yayımlarsa, inceleme tek bir kod yolundan daha geniş donanım cüzdanı inceleme süreçlerine kayabilir.
Fırsatlar ve Riskler
Fırsatlar: Coinkite teknik bir açıklama veya düzeltme planı yayımlarsa, doğrulanmış düzeltmeler etkilenen kendi saklama iş akışları için güven onarım sinyali haline gelebilir.
Riskler: Ek kanıtlar aynı RNG uygulamasını daha fazla hırsızlık bildirimiyle ilişkilendirirse, etkilenen cüzdan kurulumlarına bağımlılığı azaltmak saklama tarafındaki aşağı yönlü riski sınırlar.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.