Galaxy Research'e göre Coldcard donanım cüzdanlarını etkileyen bir açıkla bağlantılı kayıplar yaklaşık 70 milyon $ seviyesine çıktı. Şirket, açıkla ilişkilendirdiği işlemlerde neredeyse 1.200 adresten 1.000 BTC'den fazla varlığın boşaltıldığını söyledi.
Neden önemli
Dolar bazındaki tutar tek başına yeterince kötü, ancak asıl tırmanışı gösteren adres sayısı. Birkaç cüzdanın boşaltılması hedefli oltalamaya işaret eder; neredeyse 1.200 cüzdanın boşaltılması ise muhtemelen ele geçirilmiş bir firmware imzalayıcısı, sahte cihaz veya daha geniş Coldcard kullanıcı tabanının paylaştığı secure-element iş akışındaki bir kusur gibi ortak bir vektöre sahip koordineli bir kampanyaya işaret eder. Kendi varlığını saklama modelinin odadaki en güvenli koltuk olması beklenir ve tek bir açığın 1.200 soğuk depolama kurulumunu toplam 70 milyon $ kayba çevirmesi, kullanıcıları saklama hizmeti sunan ya da sigortalı alternatiflere geri itebilecek türden bir veri noktasıdır.
Piyasa etkisi
Bitcoin için kendi saklama donanım cüzdanları, "anahtarların senin değilse coin'lerin de senin değildir" söyleminin temelinde yer alıyor ve bu ölçekte bir tedarik zinciri paniği, sektörü zaten yakından izleyen her regülatörün dikkatini çekecektir. Coinkite'tan (Coldcard'ın üreticisi) gelecek olası açıklamaları, boşaltılan adreslere zincir üstü izleme etiketleri uygulanıp uygulanmadığını ve diğer donanım cüzdanı üreticilerinin buna yanıt olarak proaktif doğrulama beyanları yayımlayıp yayımlamayacağını izleyin.
Sıkça sorulan sorular
-
Coldcard açığında şu ana kadar ne kadar Bitcoin kaybedildi?
Galaxy Research, açıkla ilişkilendirdiği neredeyse 1.200 adresten 1.000 BTC'den fazla varlığın boşaltılmasıyla kayıpları yaklaşık 70 milyon $ olarak hesaplıyor.
-
Coldcard exploitinden kaç cüzdan etkilendi?
Galaxy Research, exploitle bağlantılı neredeyse 1.200 boşaltılmış adres izledi. Bu sayı, münferit oltalamadan çok koordineli bir kampanyaya işaret ediyor.
-
Coldcard donanım cüzdanlarını hangi açık etkiliyor?
Galaxy kesin vektörü kamuya açık şekilde adlandırmadı. 1.200 boşaltılmış adresteki desen, ele geçirilmiş bir firmware imzalayıcısı, sahte cihazlar veya secure-element iş akışındaki bir kusur gibi ortak bir zayıflığa işaret ediyor.
-
Coldcard, Bitcoin için kendi saklama amacıyla hâlâ güvenli mi?
Coldcard'ın üreticisi Coinkite, ilk bilgilerde alıntılanmadı. Kullanıcılar fon taşımadan önce resmi açıklama ve olası firmware güncellemesini beklemeli, maruziyet şüphesi varsa çevrim dışı oluşturulmuş yeni bir cihazı değerlendirmeli.
-
Coldcard hack'i Bitcoin'de kendi saklama modelini daha geniş ölçekte nasıl etkiler?
Tek bir açığın 1.200 soğuk depolama kurulumunu $70M kayba çevirmesi, tedarik zinciri riskini kendi varlığını saklayan kullanıcıların gündemine geri taşıyor ve bazılarını saklama hizmeti sunan ya da sigortalı alternatiflere yöneltebilir.
TheBlock