Coinkite, saldırganların 114 milyon dolardan fazla bitcoin çalmasına olanak tanıyan rastgelelik hatasını açıkladıktan üç hafta sonra Coldcard donanım cüzdanları için yeni bir firmware yayınladı. Güncelleme, işlem onayını, USB veri yönetimini ve firmware doğrulamasını güçlendiriyor, ancak etkilenen cihazların hala yeni tohumlara ve fon göçüne ihtiyacı var.
Neden önemli
Hırsızlığın ölçeği, bitcoin sahiplerinden 114 milyon dolardan fazla çalınması, bunu kaydedilen en büyük donanım cüzdanı olaylarından biri haline getiriyor. Coinkite, yedek rastgele sayı üreteci olan Yasmarang algoritmasını SHA-256 tabanlı bir algoritma ile değiştirdi ve artık yeni tohumlar için fiziksel rastgelelik gerektiriyor: 65 öngörülemez tuş vuruşu, 50 zar atışı veya 128 madeni para atışı. Cihaz, imzalamadan hemen önce işlemleri yeniden kontrol ediyor, böylece tehlikeye atılmış bir USB ana bilgisayar, ekranda onaylandıktan sonra bir ödemeyi değiştiremiyor.
Pazar etkisi
Daha büyük endüstri sinyali, AI'nın oynadığı rol. Coldcard, tüm sistemi denetlemek için Kimi ve diğer öncü modelleri kullandığını, orijinal hatayla ilgisi olmayan kusurları bulduğunu söyledi. Bybit, AI destekli denetimlerin, manuel incelemenin üç ila beş katı oranında yüksek şiddetli sorunlar bulduğunu bildirdi. Gönüllü Bitcoin Kırmızı Takımı, 24 saat içinde 390 projeye karşı 4,962 bulgu sundu, bunlar arasında 85 kritik sorun bulunuyor. Coldcard sahiplerinin, Coinkite'ın resmi indirme sayfasından v5.6.1 (Mk4/Mk5) veya v1.5.1Q'yu yüklemesi gerekiyor; etkilenen firmware üzerinde üretilen bir tohuma sahip olan herkesin yeni bir tohum üretmesi ve fonları taşımaları gerekiyor.
Sıkça sorulan sorular
-
Coinkite, Coldcard için hangi firmware sürümlerini yayınladı?
Coinkite, Mk4 ve Mk5 cihazları için v5.6.1 ve daha yeni Q modeli için v1.5.1Q'yu gönderdi. Her iki sürüm de resmi indirme sayfasında mevcut ve hangi sürümlerin düzeltildiğini ve hangi göç adımlarının geçerli olduğunu listeleyen yeni bir kamu durumu sayfası ile birlikte.
-
Coldcard güncellemesini yüklemek, zaten tehlikeye atılmış bir cüzdanı düzeltir mi?
Hayır. Yaman, cihazı gelecekteki saldırılara karşı güçlendiriyor, ancak 2021 ile Temmuz 2026 arasında etkilenen firmware üzerinde tohum üretilen herkesin güvenli bir firmware üzerinde yeni bir tohum üretmesi ve fonları yeni cüzdana taşımaları gerekiyor.
-
Coldcard neden artık yeni tohumlar için fiziksel rastgelelik gerektiriyor?
Orijinal hırsızlık, cihazın yerleşik rastgele sayı üretecisindeki bir hatayı istismar etti. Coinkite, Yasmarang'ı SHA-256 tabanlı bir RNG ile değiştirdi ve artık sahiplerin 65 tuş vuruşu, 50 zar atışı veya 128 madeni para atışı ile rastgelelik sağlamasını gerektiriyor, böylece tohumun üretilmesinde yazılım…
-
AI, Coldcard firmware'indeki hataları yakalamaya nasıl yardımcı oldu?
Coinkite, tüm sistemi denetlemek için Kimi ve diğer öncü modelleri kullandığını, sadece hatalı rastgelelik kodunu değil. İnceleme, orijinal hatayla ilgisi olmayan işlem onayı, USB veri yönetimi ve firmware doğrulaması konularında sorunları ortaya çıkardı.
-
Diğer bitcoin ve kripto projeleri de AI destekli güvenlik incelemeleri yapıyor mu?
Evet. Bybit, AI destekli denetimlerin yüksek şiddetli kusurları manuel incelemenin üç ila beş katı oranında bulduğunu ve yılın ilk yarısında yaklaşık 700 milyon dolarlık şüpheli çekimleri engellemeye yardımcı olduğunu bildirdi. Gönüllü Bitcoin Kırmızı Takımı, ilk 24 saatinde 4,962 bulgu sundu ve Coinbase, Block, BitGo…
CoinDesk