Ağustos 03, 15:55
Coldcard açığı 5.200’den fazla adresten 1.816 BTC boşalttı
'I Did Everything Right': Coldcard Victims Recount Losing Life Savings
The Defiant
Öne Çıkan Noktalar
Bir ürün yazılımı hatası, Coldcard tarafından üretilen seed’leri tahmin edilebilir hale getirdi ve saldırganlar dört koordineli dalga boyunca 5.200’den fazla adresten yaklaşık 1.816 BTC boşalttı. Jonathan Goodman, 29 Temmuz’da sahip olduğu her cüzdanın yedi dakika içinde boşaltıldığını, buna internete hiç temas etmemiş bir Coldcard’da tutulan 18,25 BTC’nin de dahil olduğunu söyledi. Etkilenen kullanıcılar coin’leri taşımak için yarışıyor; çünkü açık, saldırganların özel anahtarları yeniden üretmesine izin veriyor. Tim Lamb, bir komşusunun yardımıyla cüzdanı geri yükleyemeden önce 2 BTC’sinin boşaltıldığını söyledi. Coinkite her model için düzeltilmiş ürün yazılımı yayımladı, sevkiyatları durdurdu ve etkilenen ürün yazılımını taşıyan kalan envanteri imha etti.
Neden önemli: İhlal, öz saklama araçlarına güveni zayıflatabilir; çünkü seed üretimindeki hatalar çevrim dışı saklamayı doğrudan anahtar ifşasına dönüştürebilir.
Piyasa Duyarlılığı
düşüş, stres modu, teknoloji odaklı, risk azaltma.
Gerekçe: Coldcard ürün yazılımı hatası üretilen seed’leri tahmin edilebilir hale getirdi, bu nedenle yatırımcılar etkilenen öz saklama kurulumlarına güveni azaltabilir.
Benzer Geçmiş Örnekler
Haziran 2023’te Atomic Wallet kullanıcıları yetkisiz çekimlerin ardından 35 milyon dolardan fazla kaybetti ve Atomic, aylık aktif kullanıcıların %1’inden azının etkilendiğini söyledi. Olay, nedeni belirsiz kalırken kullanıcıları acil transfer ve takip adımlarına yöneltti. (Fortune) Temel fark, Atomic Wallet’ın bir sıcak cüzdan olayı olması, Coldcard vakasının ise bir donanım cüzdanındaki seed üretim kusurunu içermesidir.
Zincirleme Etki
Bir seed üretim kusuru, anahtar rotasyonu aciliyeti ve cüzdan geçişi yoluyla bireysel cüzdan kayıplarından daha geniş öz saklama güvensizliğine yayılabilir. Açığa çıkan seed’lerde fon kalırsa, saldırganlar kullanıcılar kurtarma adımlarını tamamlamadan cüzdanları boşaltmaya devam edebilir. Kullanıcılar bir seed’in etkilenip etkilenmediğini doğrulayamazsa, donanım cüzdan kullanıcıları arasında daha muhafazakâr saklama davranışı artabilir.
Fırsatlar ve Riskler
Fırsatlar: Kullanıcılar düzeltilmiş ürün yazılımını doğrular ve fonları yeni üretilmiş, etkilenmemiş anahtarlara taşırsa, rotasyon açığa çıkan cüzdanlar için risk azaltma sinyali haline gelir.
Riskler: Etkilenen seed’lerde fon kalırsa, bu cüzdanlara maruziyeti azaltmak daha fazla koordineli boşaltmadan kaynaklanan aşağı yönlü riski sınırlar.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.