Ağustos 04, 13:54
Coldcard Hack’i 1.596 BTC’yi Boşalttı; Galaxy Olası 4. Dalgaya İşaret Ediyor
Coldcard Hack Tops $100M as Galaxy Flags Possible 4th Wave
CoinMarketCap

Öne Çıkan Noktalar
Galaxy Research, hackerların üç koordineli saldırı dalgası ve 14 daha küçük olay kapsamında yaklaşık 7.300 Coldcard donanım cüzdan adresinden 100 milyon dolardan fazla değerde 1.596 BTC çaldığını doğruladı. Galaxy ayrıca, mağdur bildirimleri bunu doğrularsa toplamı 2.055 BTC’ye, yani yaklaşık 130 milyon dolara çıkaracak şüpheli bir dördüncü dalgaya işaret etti. Açık, Coinkite’ın Coldcard firmware’inde 1 Mart 2021 tarihinde yapılan ve seed üretiminin yazılım tabanlı sözde rastgele sayı üretecine geri dönmesine yol açan kod değişikliğine dayanıyor. Block’un mühendislik ekibi, bazı koşullarda Mk3 cihazları için etkin arama alanının yaklaşık 40 bite düştüğünü tahmin etti. Coinkite acil firmware güncellemeleri yayımladı, ancak firmware güncellemeleri önceden oluşturulmuş seed’leri güvenceye almaz.
Neden önemli: Zayıf seed üretimi, saldırganlar savunmasız seed’leri çevrim dışı arayabildiği için bir donanım cüzdan sorununu doğrudan saklama riskine dönüştürebilir.
Piyasa Duyarlılığı
düşüş, stres modu, teknoloji odaklı, korku.
Gerekçe: Hackerlar yaklaşık 7.300 Coldcard donanım cüzdan adresinden 1.596 BTC çaldı; bu, donanım cüzdan güvenliğine olan güveni zayıflatabilir.
Benzer Geçmiş Örnekler
2022 Ronin Bridge hack’inde saldırganlar yaklaşık 620 milyon dolar değerinde Ethereum ve USDC çaldı ve Sky Mavis etkilenen kullanıcılara geri ödeme yapmak için 150 milyon dolar topladı. (Axios) Temel fark, Ronin’in bir ağ köprüsünü içermesi, Coldcard vakasının ise donanım cüzdan firmware’inde seed üretimine odaklanmasıdır.
Zincirleme Etki
Zayıf seed üretimi, saldırganlar cihazlara fiziksel erişim olmadan aday seed’leri test edebildiği için riski halka açık blokzincir taraması yoluyla yayabilir. Ek mağdur bildirimleri şüpheli dördüncü dalgayı doğrularsa, borsalar ve araştırmacılar olayı daha geniş bir kontrol altına alma sorunu olarak ele alabilir. Yamalanmış seed’e geçiş yavaş olursa, daha fazla savunmasız adres açıkta kalabilir.
Fırsatlar ve Riskler
Fırsatlar: Kullanıcılar BTC’yi önceden oluşturulmuş seed’lerden yamalanmış veya etkilenmemiş donanıma taşıdığında, etkilenen sahipler yeni taramalar ortaya çıkmadan önce saklama riskini azaltabilir.
Riskler: Mağdur bildirimleri şüpheli dördüncü dalgayı doğrularsa, etkilenen firmware altında oluşturulan adreslere maruziyeti azaltmak tekrarlanan boşaltmalardan kaynaklanan aşağı yönlü riski sınırlar.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.