Bitcoin Kullanıcıları Dikkat: Bugün Ortaya Çıkan Hack Olayı Düşünülenden Daha Büyük Olabilir, İşte Yapılması Gereken
- Bitcoin Kullanıcıları Dikkat: Bugün Ortaya Çıkan Hack Olayı Düşünülenden Daha Büyük Olabilir, İşte Yapılması Gereken
- Bitcoin donanım cüzdanı üreticisi Coinkite, bazı Coldcard Mk3 cihazlarında oluşturulan seed ifadelerinin güvenliğini etkileyebilecek kritik bir güvenlik açığı...
Bitcoin donanım cüzdanı üreticisi Coinkite, bazı Coldcard Mk3 cihazlarında oluşturulan seed ifadelerinin güvenliğini etkileyebilecek kritik bir güvenlik açığı tespit edildiğini açıkladı. Şirket, risk altında olabilecek kullanıcıların fonlarını yeni ve güvenli bir cüzdana derhal taşımalarını tavsiye etti.
Coinkite tarafından yapılan açıklamaya göre sorun, 4.0.1 ile 5.0.3 arasındaki firmware sürümlerini kullanan Coldcard Mk3 cihazlarında seed oluşturma sürecinden kaynaklanıyor. Bu cihazlarda daha önce seed ifadesi oluşturmuş kullanıcıların, aynı seed ile bağlantılı tüm Bitcoin adreslerini potansiyel olarak risk altında kabul etmesi gerektiği belirtildi.
.uf3877e5bb218ed5285436942e55656bf { padding:0px; margin: 0; padding-top:1em!important; padding-bottom:1em!important; width:100%; display: block; font-weight:bold; background-color:#eaeaea; border:0!important; border-left:4px solid #34495E!important; box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -moz-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -o-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -webkit-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); text-decoration:none; } .uf3877e5bb218ed5285436942e55656bf:active, .uf3877e5bb218ed5285436942e55656bf:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; text-decoration:none; } .uf3877e5bb218ed5285436942e55656bf { transition: background-color 250ms; webkit-transition: background-color 250ms; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; } .uf3877e5bb218ed5285436942e55656bf .ctaText { font-weight:bold; color:#464646; text-decoration:none; font-size: 16px; } .uf3877e5bb218ed5285436942e55656bf .postTitle { color:#000000; text-decoration: underline!important; font-size: 16px; } .uf3877e5bb218ed5285436942e55656bf:hover .postTitle { text-decoration: underline!important; } İlgili Haber Ethereum’da 43 Günlük Staking Kuyruğu Oluştu: Ancak Bir Uzmana Göre Asıl Boğa Sinyali Bu Değil
Uyarı, yüzlerce tek imzalı Bitcoin cüzdanından büyük miktarda BTC çalındığı saldırıya ilişkin soruşturmanın sürdüğü bir dönemde geldi. İlk açıklamalarda saldırı kapsamında yaklaşık 594 BTC’nin çalındığı bildirilirken, Galaxy Research daha geniş kapsamlı analizinde 1.196 cüzdanın tamamen boşaltıldığını ve toplam 1.082,65 BTC’nin ele geçirildiğini öne sürdü. Söz konusu miktarın işlem anındaki değerinin yaklaşık 70,2 milyon dolar olduğu hesaplandı.
Galaxy Research’e göre cüzdanlar, 30 Temmuz’da yalnızca 41 dakikalık bir zaman dilimi içinde boşaltıldı. İşlemlerin tamamında aynı 30 sat/vB ücretinin kullanılması ve hiçbir işlemde para üstü çıktısının bulunmaması, transferlerin kullanıcılar tarafından manuel olarak değil, ele geçirilen özel anahtarları tarayan otomatik bir araçla gerçekleştirilmiş olabileceğine işaret etti.
Çalınan Bitcoinlerin dört farklı adreste birleştirildiği ve şu ana kadar bu adreslerden herhangi bir hareket gerçekleşmediği bildirildi. Saldırının, Coinkite’ın Coldcard Mk3 açığını kamuoyuna açıklamasından yaklaşık 30 saat önce gerçekleşmesi dikkat çekti.
Güvenlik uzmanları, Coldcard Mk3 kullanan ve cihaz üzerinde seed oluşturmuş kişilerin eski seed ifadesini artık güvenli kabul etmemesini öneriyor. Kullanıcıların güvenilir ve güncel bir donanım cüzdanında yeni bir seed oluşturması, ardından tüm fonlarını bu yeni adreslere taşıması tavsiye ediliyor. Yalnızca cihazı değiştirmek yeterli görülmezken, eski seed ifadesinin yeni cüzdana aktarılmaması gerektiği belirtiliyor.
*Yatırım tavsiyesi değildir.

0 yorum yapıldı
İlk yorumu sen yaparak tartışmayı başlatabilirsin.