Coldcard Donanım Cüzdanlarındaki Kritik Güvenlik Açığı 130 Milyon Dolardan Fazla Kripto Hırsızlığına Yol Açıyor
Coldcard donanım cüzdanlarındaki önemli bir güvenlik açığı, blockchain izleme firmalarının raporlarına göre 130 milyon doları aşan kripto para kaybına yol açtı.
Bu istismar, donanım cüzdanlarının başlangıç kurulum sürecini nasıl ele aldığındaki bir zayıflığı hedef alıyor. Bir cüzdanın tohum ifadesi—kripto para varlıklarına erişimi kontrol eden kritik kurtarma anahtarı—kurulum sırasında potansiyel olarak ifşa edildiğinde, saldırganlar bu açığı uzaktan cüzdanı boşaltmak için kullanabiliyor.
Coldcard gibi donanım cüzdanları, kripto para anahtarlarını çevrimdışı tutmak ve çevrimiçi tehditlere karşı bir güvenlik katmanı sağlamak üzere tasarlanmıştır. Ancak bu olay, kurulum ve başlatma aşamasındaki güvenlik açıklarının "soğuk" depolamanın güvenlik varsayımlarını nasıl zayıflatabileceğini gözler önüne seriyor.
Blockchain güvenlik araştırmacıları, çeşitli adresler aracılığıyla aktarılan çalınan fonları takip ediyor. Coldcard, açık veya etkilenen kullanıcılar için önerilen eylemler hakkında henüz kamuoyu açıklaması yapmadı.
Coldcard cüzdan kullanıcılarının, kurulum süreçlerinin güvenli bir şekilde gerçekleştirildiğini doğrulamaları ve tohum ifadelerinin ifşa edilmiş olabileceğini göz önünde bulundurmaları tavsiye ediliyor. Bu olay, donanım tabanlı güvenliğin bile başlangıç kurulumundan günlük kullanıma kadar tüm güvenlik zincirine dikkatli bir şekilde yaklaşılmasını gerektirdiğini hatırlatıyor.