BitBox, fonları riske atabilecek ‘ciddi’ cüzdan kusurlarını yamalıyor
Özet: Kripto piyasasında önemli gelişmeler yaşanıyor.
Donanım cüzdanı üreticisi BitBox, “ciddi” olarak tanımladığı, kötü amaçlı yazılımların yüklenmesine olanak tanıyan veya kullanıcı fonlarını riske atabilen iki güvenlik açığını gideren bir ürün yazılımı güncellemesi yayınladı. Pazartesi günü yapılan bir güvenlik açıklamasında BitBox, bir cüzdanla yapılandırılmamış BitBox02 ve BitBox02 Nova’nın Çoklu sürümlerini etkileyen bir bellek bozulmasının söz konusu olduğunu söyledi.
Kötü niyetli bir ana bilgisayar, rastgele kod yürütmek ve potansiyel olarak kötü amaçlı ürün yazılımı yüklemek için bundan yararlanabilir ve bu da para kaybına yol açabilir. İkincisi, BitBox’ın Sessiz Ödemeler uygulamasını etkiledi ve kötü niyetli bir sunucunun Bitcoin’i istenmeyen bir adrese kilitlemesine izin vermiş olabilir.
Doğrudan hırsızlık mümkün değildi ancak BitBox’a göre bir saldırgan, kripto paraların kurtarılmasında işbirliği yapmak için potansiyel olarak fidye talep edebilir.
Şirket, güvenlik açığının istismar edildiğine veya kullanıcıların para kaybetmesine neden olduğuna dair herhangi bir rapor almadığını söyledi. Açıklama, Coldcard ürün yazılımı kusurunun 112 milyon dolardan fazla Bitcoin hırsızlığıyla ilişkilendirilmesinin ardından, kişisel velayet açısından hassas bir zamanda geldi ve özel anahtarları korumak için tasarlanan cihazlardaki zayıflıkların nasıl başarısızlık noktaları haline gelebileceğinin altını çizdi.
Cointelegraph daha fazla bilgi almak için BitBox’a ulaştı ancak yayınlanmadan önce bir yanıt alamadı. BitBox güvenlik güncellemesi, cihazları ve onları çevreleyen hizmetleri içeren bir dizi donanım cüzdanı olayını takip ediyor. En zarar verici olanı, Mart 2021’de beş yıldan fazla bir süre boyunca fark edilmeyen bir donanım yazılımı değişikliğine kadar uzanan Coldcard kusuruydu.
Güvenlik açığı, cüzdan çekirdeği rastgeleliğini etkileyerek, saldırganların etkilenen cüzdan tohumlarına kaba kuvvet uygulamasına ve özel anahtarlarını fiziksel erişim olmadan elde etmesine olanak tanıdı. Galaxy Research Cuma günü yaptığı açıklamada, Coldcard ile ilgili kayıpların 112 milyon doları aştığını ve 8.600’den fazla adresten yaklaşık 1.778,6 BTC’nin süpürüldüğünü söyledi.
İlgili: Coldcard istismarı, Temmuz zararlarını 2026’nın en kötü ikinci ayı olarak 247 milyon dolara çıkardı.
Daha yakın zamanda, Trezor ve SafePal’i içeren ayrı veri ihlalleri, 53.000’den fazla müşteriye ait müşteri ve sipariş bilgilerini açığa çıkardı.
Trezor, 13.689 müşterinin verilerinin açığa çıkmasını nakliye sağlayıcısı ShipMonk’a bağlarken SafePal, sipariş takip eklentisindeki yetkilendirme kusurunun 39.798 müşteriye ait ayrıntıları açığa çıkardığını söyledi.
Her iki olay da cihazları, özel anahtarları veya kurtarma ifadelerini tehlikeye atmadı, ancak her iki şirket de bilgilerin hedefli kimlik avı ve kimliğe bürünme saldırılarına olanak verebileceği konusunda uyardı. Dergi: Coldcard saldırıları tüm donanım cüzdanlarının artık güvensiz olduğu anlamına mı geliyor?
Analiz: Piyasa hareketliliği devam ediyor.



































































































