Ledger, 86 Milyon Dolarlık Kripto Hırsızlığını Araştırıyor
Soruşturma, bildirilen hırsızlığın henüz doğrulanmadığına dikkat çekerken bayi kanallarını ve donanım cüzdanı tedarik zincirlerini mercek altına alıyor.
Her Zipp hikayesi #WalletSecurity etiketiyle, en yenisi önce.
Soruşturma, bildirilen hırsızlığın henüz doğrulanmadığına dikkat çekerken bayi kanallarını ve donanım cüzdanı tedarik zincirlerini mercek altına alıyor.
Tedarik zinciri saldırısı şüphesi henüz doğrulanmadı. Ledger, donanımının veya temel altyapısının doğrudan ihlal edildiğine dair kanıt bulunmadığını söylüyor.
Kriptografi çözülebilir; koordinasyon çözülemez. Merkeziyetsiz ağlarda milyonlarca cüzdan ve düğümün taşınması yıllarca teknik ve yönetişim çalışması gerektiriyor.
Pratikte uygulanabilir bir saldırı gösterilmiş değil. Ancak araştırmacılar, Ethereum'un 2029'da kuantum dirençli kriptografiye geçişinden önce açıkta kalan açık anahtarların hedef olabileceğini söylüyor.
Yükselen Hazine tahvil getirileri ve yeniden güçlenen faiz artırımı beklentileri baskıyı artırırken, yatırımcılar cüzdanların yapay zekâ destekli matematikteki ilerlemelere ne kadar acil hazırlanması gerektiğini tartışıyor.
Uyarı, kuantum bilgisayarlar pratik bir tehdit hâline gelmeden önce anahtar yönetimi ve geçiş planlamasını gündeme taşıyor.
Öneri, varlıkların açık anahtarları hash’lerin arkasında gizli kalan yeni adreslere taşınmasını ve büyük yatırımcıların önceliklendirilmesini öngörüyor.
Tartışma, zorlu bir güvenlik ikilemini öne çıkarıyor: kriptografideki gelişmelere hazırlanırken aceleyle yapılan transferler veya hatalı yapılandırılan yükseltmeler nedeniyle kullanıcıların kayıp yaşamasını önlemek.
Uyarı, kuantum bilgisayarların eliptik eğri kriptografisini tehdit edecek ilk teknoloji olacağı varsayımını sorguluyor. Ancak henüz uygulanabilir bir saldırı gösterilmiş değil.
Çalınan varlıklar arasında BP, MARSCOIN ve CASHCAT de vardı. Saldırgan, fonları aklamadan önce bu varlıkları ETH, BNB ve SOL'a çevirdi.
Güvenlik önlemi, özel anahtarları korumakla imzanın kullanıcının onayladığı alıcıyı gerçekten güvence altına almasını sağlamak arasındaki boşluğu kapatıyor.
Risk, BIP39 tohumlu, xprv içe aktarımlı ve 4.0.x Electrum cüzdanlarında yoğunlaşıyor. Çözüm yeni bir dışa aktarım yapmaktır, çünkü yazılımı yükseltmek eski yedeklerle birlikte kaybolan anahtar materyalini geri getirmiyor.
Taslak, cüzdan geliştiricilerine ECDSA imzalayıcılarını denetlemek için bir ölçüt sunacak; ancak eşleşen bir imza, cihazın güvenli olduğunu kanıtlamayacak.
Tedbir, saklama hizmeti içermeyen staking işlemlerini etkiliyor; MetaMask, müşterilerin çekim anahtarlarını elinde tutmadığını söylüyor.
MetaMask, cüzdanlar için acil bir tehdit olmadığını ancak staking operasyonlarında önlem aldığını söylüyor.
Apple, açığın belirli hedeflere yönelik son derece gelişmiş saldırılarda kullanılmış olabileceğini belirtti. Bu nedenle eski iOS sürümlerini kullananlar mercek altında.
İhlal, odağı ilk erişimden olay müdahalesine kaydırıyor: Bitget’in kendi sistemleri, en büyük kayıplar başlamadan önce yetkisiz transferleri tespit etti.
Taslak, seed ifadelerinin kurtaramadığı cüzdan meta verilerini hedefliyor. Ancak ele geçirilmiş uygun bir xpub, şifreli yedeğin kilidini açarak script yapısını da ortaya çıkarabilir.
GoPlus, saldırganların ele geçirilmiş bir cüzdan backend'i içinde işlem verilerini sahtelediğini ve Bitget'in kendi yetkili imza sisteminin, yetkisiz transferler için 387,5M dolarlık geçerli imzalar üretmesini sağladığını belirtiyor.
Pazar yerinin kapanması zincir üstü izinleri iptal etmedi. Bu nedenle eski kullanıcıların, onaylı cüzdanlardaki varlıklarını korumak için erişimi hâlâ iptal etmesi gerekebilir.