Coldcard açığı $114M BTC'yi boşaltıyor; ETF rüzgarı bekleniyor
$114M'lik kaybın, kendi anahtarlarınızı tutmanın hala silikon güvenine dayandığını gösteren en güçlü argüman olduğu ortaya çıktı.
Kripto güvenliği — hackler, akıllı sözleşme istismarları, dolandırıcılıklar, denetimler ve kullanıcı fonlarını koruyan gizlilik haberleri.
$114M'lik kaybın, kendi anahtarlarınızı tutmanın hala silikon güvenine dayandığını gösteren en güçlü argüman olduğu ortaya çıktı.
Dava, Sam Bankman-Fried'i mahkum eden Yargıç Lewis Kaplan'ın önüne geliyor ve federal savcıların NFT dolandırıcılığını FTX çöküşüyle aynı ciddiyetle ele aldığını gösteriyor.
Hareket eden 77.000 BTC satış baskısı değil; kullanıcıların bir donanım cüzdan hatasından kaçışı. Bu haftaki her düşüş eğilimli zincir üstü okuma şüpheli, çünkü FTX'ten bu yana yaşanan en büyük akış ekonomik değildi, teknikti…
Hikayenin aslı kopuklukta: spot ETF'ler $170M çekerken perakende Aşırı Korku'da kaldı, Strategy ise 1.638 BTC'yi $63K'ın altına düşürmeden alıcıya sundu.
Galaxy Research, toplam kayıpları yaklaşık 2,000 BTC'ye çıkaracak dördüncü bir dalga ile birlikte, üç onaylı saldırı dalgasında çalınan 1,596 BTC'yi izledi.
Dört Coldcard cüzdan boşaltmasında yüzlerce BTC çekildi, ancak BTC hâlâ $63,000 üzerinde işlem görüyor. Alıcılar bunu protokol düzeyinde bir olay yerine cüzdan sahibine özgü operasyonel bir sızıntı olarak değerlendiriyor.
Zincir üstü aktivitedeki %55'lik sıçrama, Coldcard ihlalinin kullanıcıları sadece konuşmak yerine gerçekten fonlarını taşımaya zorladığının en net gerçek zamanlı sinyali.
Yasa, lisanssız işletmecileri mağdurların zararını tamamen karşılamaya zorlarken Bitcoin ATM'sini hızlı nakit sağlayan bir kiosktan düzenlemeye tabi bir para transferi ürününe dönüştürüyor.
Zincirin tamamen dondurulup kurtarmanın zincir üstü bir yol yerine destek e-postasına yönlendirilmesi, tek bir ekibin işlemleri durdurabildiği bir ortamda merkeziyetsizliğin hâlâ anlamlı olup olmadığını sınayan bir operasyonel arızadır.
Mart 2021 firmware açığı üç yıl sonra hâlâ para kazandırıyor ve saldırgan, toplayıcı adreslerini gizleyen üçüncü bir dalga ile artık daha küçük bakiyeleri tıraşlıyor.
Twitter ve Mozilla'nın eski güvenlik direktörü Michael Coates, saldırganların akıllı kontratlardan uzaklaşıp insanlara yöneldiğini ve yakın tehditin tamamen sahte sesli aramalar olduğunu söylüyor.
2021 ile 2023 arasında üretilen tek imzalı tohumlardan yaklaşık 38 milyon dolar çekildi ve bu istismar tasarım gereği yamanamaz: herhangi bir yazılım güncellemesi, hala fon bulunduran cüzdanları hedef alan saldırganları uyarır.
BTC, faiz artırımı korkuları, yükselen tahvil getirileri ve AI öncülüğündeki hisse çözülmesine rağmen temmuzu yaklaşık %7,5 artıda kapatmaya hazırlanıyor. Analistler, büyük satış dalgası gelmemesinin nedeni olarak haziran sonundaki kaldıraç temizliğini gösteriyor.
Yaklaşık 1.200 adres ve 1.000 BTC'nin ardından olay, münferit oltalamadan koordineli bir boşaltma sürecine dönüştü ve kendi varlığını saklayan kullanıcıları donanım cüzdanlarında tedarik zinciri riskine karşı uyardı.
İşten çıkarmalar, milyonlarca dolarlık token ödemelerine iki ay kalmış çalışanları en sert şekilde etkiledi ve memecoin platformlarının ekiplerini nasıl değerlediği ve ücretlendirdiği konusunda yeni sorular doğurdu.
Binance verileri, spot alımların sürdüğünü ancak kaldıraçlı pozisyonlanmanın BTC’de tepe ve diplerin nasıl oluştuğunu yeniden yazdığını gösteriyor. Bu da tek bir çöküşü önceden okumayı zorlaştırıyor.
Coldcard firmware'indeki bir açık, saldırganların cüzdan seed'lerini yeniden oluşturmasına izin vererek yaklaşık 600 BTC'nin çalınmasına yol açtı ve BlackRock'ın IBIT'i gibi kurumsal ürünlerin artık daha mantıklı olup olmadığı tartışmasını yeniden açtı.
Protokol düzeltmesi canlı ve doğrulanabilir durumda, ancak ZEC hâlâ Ironwood’un yeniden gündeme taşıması beklenen $500 bölgesinin altında işlem görüyor. Arz onarımı teknik ekibin, fiyat onarımı ise piyasanın elinde.
Coldcard'ın son Mk3 aygıt yazılımı ile uyarı arasındaki üç yıllık boşluk, atıl soğuk depolama cüzdanlarını bakım yüküne dönüştürüyor. En kötü saklama senaryosu ise tek imza ve passphrase olmaması.
Tek bir ele geçirilmiş cüzdandan yapılan 38 milyon dolarlık hırsızlık, kayıtlardaki en büyük donanım cüzdanı tedarik zinciri saldırısı oldu. Coldcard ise kullanıcıları doğrudan firmware’deki kritik bir zayıflığa yönlendiriyor.