BTC: Coldcard Saldırganı 3. Dalga Fonlarının %45'ini Aktardı
Coinkite'in 2021'de piyasaya sürdüğü bir donanım yazılımı hatası, ilk sızıntıdan neredeyse iki ay sonra hâlâ cüzdanları kanatıyor.
Her Zipp hikayesi #Coldcard etiketiyle, en yenisi önce.
Coinkite'in 2021'de piyasaya sürdüğü bir donanım yazılımı hatası, ilk sızıntıdan neredeyse iki ay sonra hâlâ cüzdanları kanatıyor.
Dava, statik bir adli defterden canlı bir çapraz zincir izine geçti: 20,5 BTC 34 takas üzerinden yönlendirilirken, tespit edilen 1.402 BTC'lik ganimet hâlâ park halinde duruyor.
Hata rastgele değil yapısaldı: bir özellik bayrağının mevcut olarak değerlendirilmesi saldırganların tek bir tuş basışıyla özel anahtarları yeniden oluşturmasına izin verdi. Coinkite, bazı müşterilerin ağır kayıplar yaşadığını bildiriyor.
Yamanlık akışını ve RNG'yi sıkılaştıran yamanın, 2021 ile Temmuz 2026 arasındaki etkilenen firmware'lerden gelen tohumların hala değiştirilmesi gerektiği anlamına geliyor. AI destekli denetim, burada daha geniş bir endüstri sinyali oluşturuyor.
Hata, açık kaynak kodda beş yıl boyunca sessiz beklerken, 'güvenme, doğrula' ilkesi üzerine kurulu topluluk yargısını tek bir satıcının itibarına devretti, diye ileri sürüyor Foundation CEO'su Zach Herbert.
Rakamlar, saklama tercihlerini Bitcoin'in benimsenme hikâyesinin merkezine yerleştirirken, süregelen aktivite sinyalin ne kadar kalıcı olacağını belirleyecek.
Rusya'nın 1 Eylül kripto çerçevesi bireysel alımları 300.000 ruble ile sınırlıyor ve işlemleri düzenlenmiş saklama kuruluşlarına yönlendiriyor; kullanıcılar da kurallar yürürlüğe girmeden anahtarlarını çevrimdışına taşıyor.
Güvenlik kaynaklı cüzdan geçişleri satış baskısını andırabilir. Yapay zekâ bulguları doğrulanmayı beklerken bu durum, düşüş yönlü zincir üstü okumaları tek başına zayıf bir sinyale dönüştürür.
Coldcard'ın göç rehberi, belirli cihaz sürümleri ve seed ayarlarının harekete geçmesini gerektirmesiyle birlikte anında bir cüzdan güvenliği sorunu ekliyor.
Uyarı, saklama tartışmasını depolama konumundan özel anahtarları koruma ve kullanma kontrollerine kaydırıyor.
Sıçramanın kaynağı Coldcard firmware açığı; kanal bunu, yatırımcıların seed'lerini alternatif saklamaya taşıdığı, piyasa inancını değiştirdiği şeklinde değil, operasyonel güvenlik refleksi olarak okuyor.
Yalnızca Coldcard kayıpları $100M'yi aştı; araştırmacılar kapsamı genişlettikçe, tek bir tedarikçi düzeyindeki açığın binlerce soğuk cüzdanı aynı anda boşaltabileceği kanıtlandı.
$114M'lik kaybın, kendi anahtarlarınızı tutmanın hala silikon güvenine dayandığını gösteren en güçlü argüman olduğu ortaya çıktı.
Hareket eden 77.000 BTC satış baskısı değil; kullanıcıların bir donanım cüzdan hatasından kaçışı. Bu haftaki her düşüş eğilimli zincir üstü okuma şüpheli, çünkü FTX'ten bu yana yaşanan en büyük akış ekonomik değildi, teknikti…
Galaxy Research, toplam kayıpları yaklaşık 2,000 BTC'ye çıkaracak dördüncü bir dalga ile birlikte, üç onaylı saldırı dalgasında çalınan 1,596 BTC'yi izledi.
Dört Coldcard cüzdan boşaltmasında yüzlerce BTC çekildi, ancak BTC hâlâ $63,000 üzerinde işlem görüyor. Alıcılar bunu protokol düzeyinde bir olay yerine cüzdan sahibine özgü operasyonel bir sızıntı olarak değerlendiriyor.
Zincir üstü aktivitedeki %55'lik sıçrama, Coldcard ihlalinin kullanıcıları sadece konuşmak yerine gerçekten fonlarını taşımaya zorladığının en net gerçek zamanlı sinyali.
Mart 2021 firmware açığı üç yıl sonra hâlâ para kazandırıyor ve saldırgan, toplayıcı adreslerini gizleyen üçüncü bir dalga ile artık daha küçük bakiyeleri tıraşlıyor.
2021 ile 2023 arasında üretilen tek imzalı tohumlardan yaklaşık 38 milyon dolar çekildi ve bu istismar tasarım gereği yamanamaz: herhangi bir yazılım güncellemesi, hala fon bulunduran cüzdanları hedef alan saldırganları uyarır.
Yaklaşık 1.200 adres ve 1.000 BTC'nin ardından olay, münferit oltalamadan koordineli bir boşaltma sürecine dönüştü ve kendi varlığını saklayan kullanıcıları donanım cüzdanlarında tedarik zinciri riskine karşı uyardı.