• BITCOIN/TL
    3072350,569
    % 1,20
  • ETHEREUM/TL
    91549
    % 1,40
  • RIPPLE/TL
    48.19
    % 0,30
  • BITCOIN CASH/TL
    9809.52,419
    % -0,10
  • LITECOIN/TL
    2122.19
    % 0,40
  • COSMOS HUB/TL
    67.6
    % -4,10
  • CARDANO/TL
    8.38
    % -0,90
  • TETHER/TL
    47.86
    % 0,00

Coldcard saldırısı itibarın bir güvenlik modeli olmadığını kanıtlıyor

Coldcard saldırısı itibarın bir güvenlik modeli olmadığını kanıtlıyor

Özet: Kripto piyasasında önemli gelişmeler yaşanıyor.

Saldırganlar şu anda 709’dan fazla adresten yaklaşık 114 milyon dolarlık Bitcoin’i sömürerek, vaat ettikleri rastgeleliğin çok küçük bir kısmıyla cüzdan tohumları oluşturan bir Coldcard ürün yazılımı kusurundan yararlandı.

İlk tarama 25 dakikada yaklaşık 500 cüzdanı boşalttı.

Hata, Mart 2021’de kod tabanına girdi ve beş yıldan fazla bir süre boyunca herkese açık, açık kaynak görünümünde kaldı.

Daha zor olan soru neden kimsenin bunu fark edemediğidir ve cevap birden fazla kod satırını içermektedir.

Coldcard’ın kaynak kodu her zaman incelemeye açıktı.

“Güvenme, doğrula” yalnızca nitelikli kişiler gerçekten baktığında işe yarar ve beş yıl boyunca kimse bakmadı.

Hatanın ortaya çıkışıyla ilgili zaman çizelgesi dikkati hak ediyor.

2020’de Coldcard’ın donanım yazılımı bir GPL açık kaynak lisansı taşıyordu.

Bir rakibin GPL kodunu temel alan bir cihaz geliştireceğini duyurmasından iki gün sonra, NVK olarak bilinen Coinkite CEO’su Rodolfo Novak, kamuya açık bir şekilde (silinmiş bir tweet’te) GPL’yi seçtiğinden pişman olduğunu söyledi.

Analiz: Piyasa hareketliliği devam ediyor.

YORUMLAR YAZ