Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Coldcard cüzdanlarda kritik Bitcoin(BTC) açığı: 114 milyon dolarlık sızıntı sonrası acil taşıma uyarısı

Coldcard cüzdanlarda kritik Bitcoin(BTC) açığı: 114 milyon dolarlık sızıntı sonrası acil taşıma uyarısı / Tokenpost

콜드카드(Coldcard) cüzdanlarında tespit edilen güvenlik açığının ‘halen devam ettiği’ doğrulandı ve geliştirici şirket kullanıcıları Bitcoin(BTC) varlıklarını derhal taşımaları konusunda acil olarak uyardı. Manuel işlem gerektiren bir yapı söz konusu olduğu için, müdahale ne kadar gecikirse olası kayıpların da o kadar artabileceği belirtiliyor.

Bu uyarı yalnızca ‘önleyici’ bir tedbir değil. 3’ünde (yerel saatle), şimdiye kadar tespit edilen zarar yaklaşık 114 milyon dolar (yaklaşık 1,627 milyar won) seviyesine ulaştı. Ayrışan adreslere göre yaklaşık 709 cüzdandan ek 449 BTC daha sızdırılırken, daha önce yaklaşık 89 milyon dolar seviyesinde olan kayıp tutarı hızla büyümüş durumda.

Coinkite(Coinkite), durumu ‘acil’ olarak değerlendirdiğini belirterek kullanıcıların varlıklarını hemen taşımaları gerektiğini açıkladı. Şirket, ayrıca bu uyarıyı görmemiş olabilecek kullanıcılar da düşünülerek, herkesin çevresini aktif şekilde bilgilendirmesini istedi.

Sorunun kaynağı, 2021’den bu yana gizli kalan bir ‘firmaware’ hatası. Tek bir anahtar ile varlıkların kontrol edildiği yapıda, ek onay olmadan erişime açık bir alanın kaldığı ve kullanıcılar kendi başlarına önlem almadıkça riskin sürdüğü ifade ediliyor. yorum Bu durum, donanım cüzdanlarda bile tasarım hatasının kritik sonuçlar doğurabileceğini gösteriyor. yorum

Tüm kullanıcılar bu açıktan etkilenmiyor. 2019’da çıkan Mk3 modeli ve firmware’i 4.0.1 veya üzeri olan cüzdanlar ana risk grubunda yer alıyor. Bu kullanıcıların derhal yeni bir cüzdan oluşturup Bitcoin(BTC) varlıklarını bu yeni adrese taşımaları gerekiyor.

Buna karşılık ‘zar atma(dice)’ yöntemiyle anahtar üreten cüzdanlar istisna olarak değerlendiriliyor. Kullanıcının kendi eliyle en az 50 kez zar atarak oluşturduğu rastgele sayı dizisini temel alan anahtarların, söz konusu zafiyetli kodla bağlantılı olmadığı ve bu nedenle güvenli olduğu belirtildi.

Mk4, Mk5 ve Q model kullanıcılarının da tamamen güvende olduğu söylenemez. Bu modellerde firmware sürümü sırasıyla 5.6.0 veya 1.5.0Q altında kalan cüzdanlarda, önce güncelleme yapılması, ardından yeni cüzdan oluşturulup varlıkların taşınması tavsiye ediliyor.

Bitcoin(BTC) cüzdanlarında yer alan ‘seed(çekirdek ifade)’, tüm varlıkların üzerinde tam kontrol sağlayan ana anahtar konumunda. Rastgelelik kalitesi düşük olduğunda saldırganlar bu anahtarı tahmin ederek aynı seed’i yeniden oluşturabiliyor ve fiziksel erişime ihtiyaç duymadan cüzdandaki kripto paraları ele geçirebiliyor.

Siber güvenlik uzmanı Bouzon(Bouzon), “Tüm cüzdan altyapısının temeli yüksek kaliteli ‘entropi’ yani güçlü rastgeleliktir” diyerek, “Eğer bu süreç güvenilir bir donanım katmanına dayanmıyorsa, yazılım kaynaklı en ufak bir zayıflık tüm güvenlik modelini çökertmeye yetebilir” yorumunu yaptı.

Bouzon, yazılım tabanlı sıcak cüzdanların daha yüksek risk altında olabileceğini vurgulayarak, merkezi borsalarda tutulan varlıkların da “gerçek mülkiyetten çok, bir tür alacak hakkına benzediğini” ifade etti. yorum Kullanıcıların ‘anahtar sende değilse, Bitcoin(BTC) de sende değildir’ ilkesini gözden geçirmesi gerektiği mesajı veriliyor. yorum

Bu büyük ölçekli saldırıya rağmen piyasa etkisi şimdilik sınırlı kaldı. Bitcoin(BTC), aynı gün ABD saatiyle yaklaşık 63.800 dolar seviyesinde işlem görmeye devam etti ve fiyat tarafında keskin bir dalgalanma yaşanmadı.

Buna karşın olay, ‘self-custody(kendi kendine saklama)’ modelinde nihai güvenlik sorumluluğunun kullanıcıda olduğunu bir kez daha ortaya koydu. Donanım cüzdan kullanmak tek başına yeterli değil; tasarım, ilk kurulum ayarları, firmware güncellemeleri ve anahtar üretim yöntemleri gibi unsurlar ihmal edildiğinde, en güvenli görülen çözümler bile ciddi riskler barındırabiliyor. Bu nedenle *Bitcoin(BTC) yatırımcıları* için cüzdan güvenliği, firmware yönetimi ve rastgelelik kaynaklarının kalitesi konularında düzenli denetim ve güncelleme yapılması gerektiğine dair güçlü bir uyarı niteliği taşıyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1