Coinkite’in COLDCARD soğuk cüzdan ürün yazılımında, Mk2 ve Mk3 cihazlarını etkileyen ciddi bir entropi üretim açığı açıklandı. Açığın, yaklaşık 38 milyon dolarlık (yaklaşık 530 milyar Kore wonu) Bitcoin(BTC) hırsızlığıyla bağlantılı olabileceği gündeme geldi.
PeckShieldAlert’ın X hesabı 31’inde Coinkite’in COLDCARD ürün yazılımındaki güvenlik açığını duyurduğunu bildirdi. Entropi, cüzdan seed üretiminde kullanılan rastgelelik kaynağı olarak görülüyor. Bu alandaki bir kusur, söz konusu ürün yazılımıyla oluşturulan mnemonic seed’lerin güvenlik seviyesini düşürebilir.
Coinkite, etkilenen ürün yazılımında seed oluşturan kullanıcıların yamalı sürüme geçmesini, yeni bir seed üretmesini ve varlıklarını bu yeni cüzdana taşımasını tavsiye etti. BTC hırsızlığı ile güvenlik açığı arasındaki gerçek nedensellik ve açığın kapsamı için ek doğrulama gerekiyor.
Yorum 0