Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theblock+1theblock+1marketscreener+1Toronto merkezli Coinkite tarafından üretilen Coldcard donanım cüzdanlarındaki bir yazılım açığı, yaklaşık 7.300 cüzdan adresinden tahmini 130 milyon dolar değerinde Bitcoin çalınmasına yol açarak, öz saklama altyapısını hedef alan en yıkıcı saldırılardan biri haline geldi.
30 Temmuz'da 594 BTC'lik ilk çekimle başlayan saldırı, birden fazla dalga halinde gerçekleşti. Sorunun temelinde, cüzdan tohumlarını cihazın donanım entropi kaynağı yerine zayıf bir yazılım rastgele sayı üreteci kullanarak oluşturan 2021 tarihli bir yazılım hatası yatıyor. Bu durum, saldırganların cüzdan anahtarlarını çevrimdışı olarak kaba kuvvet (brute-force) yöntemiyle ele geçirmesine olanak tanıdı. Galaxy Digital araştırması, Ağustos ayı başlarında 4.585 adresten 1.367 BTC çalındığını tespit etmişti; geçen hafta itibarıyla bu rakam dört saldırı dalgasında en az 1.816 BTC'ye yükseldi.theblock+4
Coinkite, yamalı yazılımı yayınladı ve etkilenen kullanıcıları tamamen yeni tohum ifadeleri oluşturmaya ve fonlarını taşımaya çağırdı. Şirket güvenlik uyarısında, "Yazılımı güncellemek mevcut tohum ifadesini değiştirmez veya onarmaz" açıklamasında bulundu. Mk3 yazılımının 4.0.1 ile 4.1.9 sürümleri arasında cüzdan oluşturan ve en az 50 bağımsız zar atışı kullanmayan kullanıcıların risk altında olduğu kabul ediliyor.bitcoinmagazine+1
Yaşananlar zincir üzerinde gözle görülür bir tepkiye yol açtı. The Block'a göre, etkilenen kullanıcıların yeni cüzdanlar oluşturmak ve fonlarını taşımak için acele etmesiyle Bitcoin'in yeni adres sayısı geçen hafta yaklaşık 260.000'den 330.000'in üzerine çıktı.theblock
Galaxy Digital'in araştırma başkanı Alex Thorn, Bloomberg Crypto'ya verdiği demeçte Bitcoin'in bu hack olayını "atlatacağını" belirterek, açığın Coldcard'ın anahtar üretimine özgü olduğunu ve Bitcoin protokolünün kendisinde bir hata olmadığını vurguladı. AnchorWatch'un COO'su ve kurucu ortağı Becca Amilee Rubenfeld, Bitcoin'i yapay zeka destekli hack tehditleri için "madendeki kanarya" olarak tanımladı ve iki hafta önce yayınlanan ve saldırıyla bağlantılı olabilecek bir Çin yapay zeka modeline dikkat çekti.bloomberg+2
Olay, öz saklamanın avantajları ve dezavantajları konusundaki tartışmaları yeniden alevlendirdi. CoinDesk'in saldırı ilk ortaya çıktığında bildirdiği gibi, ihlal donanım cüzdanların karşı taraf riskini ortadan kaldırdığı vaadine "belki de şimdiye kadarki en büyük darbelerden birini" vurdu. The Block, öz saklamanın karşı taraf riskini ortadan kaldırmasına rağmen "uygulama riskini ortadan kaldırmadığını" belirtti.coindesk+1
Bazı yatırımcıların saklama düzenlemelerini yeniden değerlendirmesiyle birlikte para Bitcoin ETF'lerine akmaya başladı. Saldırıların arkasında kimin olduğu ise henüz bilinmiyor.cbc+1