Büyük Bitcoin cüzdan kusuru, 25 dakikalık taramada 38 milyon dolar değerinde BTC’yi tüketti
Özet: Kripto piyasasında önemli gelişmeler yaşanıyor.
Yaklaşık 38 milyon dolar değerindeki yaklaşık 594 bitcoin, Cuma günü 01:31 ile 01:56 UTC arasında yaklaşık 500 ayrı cüzdandan, Coldcard donanım cüzdanlarının anahtarlarını oluşturma biçimindeki bir kusurdan kaynaklandığı anlaşılan bir saldırıyla silindi.
Hırsızlık, 1.324 Bitcoin parçasını üç bloklu bir pencerede 500 işlem boyunca taşıdı ve 562 BTC, daha sonra taşınmayan tek bir adreste birleştirildi.
Boşaltılan her cüzdan tek imzalıydı ve her biri 0,15 BTC’den fazla tutuyordu.
Birçoğu yıllardır hareketsiz durumdaydı ve madeni paralar 2021’den 2026’ya kadar uzanıyordu ve kusurun yaşıyla neredeyse tam olarak eşleşiyordu.
Coldcard, Kanadalı firma Coinkite tarafından oluşturulmuş, bitcoin anahtarlarını internete bağlı bilgisayarlardan uzakta çevrimdışı olarak saklayan küçük, bağımsız bir cihaz olan bir donanım cüzdanıdır.
Mk2, Mk3, Mk4, Q ve Mk5 bu ürünün ardışık nesilleridir ve bir telefon üreticisinin numaralı modelleri gönderme şekli gibi birkaç yıl içinde piyasaya sürülmüştür.
Maruz kalma, donanımın satın alındığı zamana değil, cüzdanın ilk oluşturulduğu anda cihazın çalışmakta olduğu donanım yazılımına bağlıdır.
Fonları kontrol eden gizli ifade olan cüzdan tohumu, tahminde bulunamayacak kadar büyük bir havuzdan rastgele çekilmelidir.
Coldcard’ın ürün yazılımı bunu yapmıyordu.
Block’un Bitcoin mühendislik ve güvenlik ekipleri tarafından yayınlanan bir rapora göre, bir yapı ayarı cihaza kendi donanım rastgelelik oluşturucusunu atlamasını söyledi ve destekleyici bir kütüphanede yapılan kontrol, bu ayarın açık olup olmadığından ziyade yalnızca mevcut olup olmadığını test etti.
Analiz: Piyasa hareketliliği devam ediyor.


































































































