Ağustos 04, 23:23

Saldırgan Coldcard Adreslerinden 116 Milyon Dolarlık Bitcoin Boşalttı

'I Did Everything Right'—AI Warning After $116 Million Bitcoin Hack

Forbes Crypto

Öne Çıkan Noktalar

Bir saldırgan, 30 Temmuz’dan bu yana Coldcard cihazlarında oluşturulan 5.200’den fazla adresten yaklaşık 1.816 bitcoin, yaklaşık 116 milyon dolar taşıdı. Galaxy Research, en büyük süpürmenin 41 dakika içinde 1.196 cüzdandan 1.082 bitcoin olduğunu hesapladı. Mart 2021’de yayımlanan Coldcard firmware sürümü 4.0.0, cihaza özel donanım rastgelelik çipini atlamasını söyleyen bir derleme ayarı taşıyordu. Coinkite İcra Kurulu Başkanı Rodolfo Novak, Coldcard cüzdanlarıyla seed oluşturan kullanıcıları güncellenmiş en iyi uygulamalarla fonlarını taşımaya çağırdı. En az 50 özel zar atışıyla seed oluşturan veya güçlü bir passphrase kullanan sahipler etkilenmedi.

Neden önemli: Cüzdan entropisindeki bir arıza, çevrimdışı öz saklamayı gizli anahtar açığına çevirebilir ve donanım cüzdan güvenliğine duyulan güveni zayıflatabilir.

Piyasa Duyarlılığı

temkinli düşüş, stres modu, teknoloji odaklı, risk azaltma.

Gerekçe: Coldcard tarafından oluşturulan adreslerden bildirilen boşaltma, öz saklama donanım güvenliğine duyulan güveni zayıflatabilir.

Benzer Geçmiş Örnekler

The Block’a göre Trust Wallet, tarayıcı uzantısındaki bir WebAssembly güvenlik açığını, sorun kullanıcı kayıplarında 170.000 dolara yol açtıktan sonra düzeltti. Bu örnek, zayıf seed üretiminin oltalama veya cihaz hırsızlığı olmadan bile cüzdanları açıkta bırakabileceğini gösterdi. (The Block) Temel fark, Trust Wallet örneğinin tarayıcı uzantısı yazılımını içermesi, mevcut olayın ise Coldcard donanım cüzdanı seed üretimini içermesidir.

Zincirleme Etki

Entropi şüpheleri, kullanıcıları tek cihazla saklamadan daha fazla operasyonel kontrole sahip sistemlere yöneltebilir. Büyük sahipler, donanım izolasyonunun tek başına gizli uygulama riskini kontrol etmediğine karar verirse saklama talebi artabilir. Coinkite teknik incelemesini ve taşıma rehberliğini yayımlarsa, kontrol altına alma kullanıcıların savunmasız seed’leri ne kadar hızlı döndürdüğüne bağlı olabilir.

Fırsatlar ve Riskler

Fırsatlar: Coinkite teknik incelemeyi yayımladığında, net bir hata sınırı donanım cüzdan kullanıcıları için potansiyel bir güven onarımı sinyaline dönüşebilir. Taşıma rehberliğinin dar kapsamlı olduğu kanıtlanırsa, daha güçlü entropi kontrollerine sahip öz saklama sağlayıcıları kullanıcı güveni kazanabilir.

Riskler: Ek dalgalar Coldcard tarafından oluşturulan adresleri boşaltırsa, tek cihaz maruziyetini azaltmak operasyonel aşağı yönlü riski sınırlayabilir. Teknik inceleme daha geniş seed üretimi maruziyeti gösterirse, saklama riski etkilenen kullanıcılar genelinde yüksek kalabilir.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.