Various electronic components and tools on a
Kripto

Coinkite, Coldcard Mk3 kullanıcılarını fonlarını taşımaya…

Uyarı, araştırmacıların kanıtlanmış bir bağlantısı olmayan tek imzalı cüzdanlardan zamanlaması sıkı 594.48 BTC'lik bir çekimi analiz etmesiyle geldi.

Coinkite, Mk3 firmware v4.0.1 ile v5.0.3 arasında potansiyel bir seed oluşturma riski bildirdikten sonra Coldcard Mk3 kullanıcılarına fonları taşımalarını söyledi. Uyarı, güvenlik araştırmacılarının tek imza adreslerinden açıklanamayan 594.48 BTC'lik bir akışı analiz etmesiyle geldi ve iki olay arasında kesin bir kamu kanıtı bağlantısı bulunmadı.

Anahtar Çıkarımlar

  • Coinkite, firmware v4.0.1 ile v5.0.3 arasında çalışan Coldcard Mk3 cihazlarında oluşturulan seed'lerin potansiyel olarak fonları riske atabileceğini belirtti ve bir göç tavsiyesinde bulundu.
  • Coinkite'in erken değerlendirmesi, Coldcard Mk4, Q ve Mk5 cihazlarının etkilenmediğini söyledi ve risk penceresini Mk3 donanımına ve son firmware hattına daralttı.
  • Koordine bir akış, tek imza adreslerinden 594.48 BTC'yi (CoinGecko'ya göre $64,364.07'de yaklaşık $38.3 milyon) kısa bir zaman diliminde taşıdı.
  • Ön verilere dayalı zincir içi analizler, üç blok içinde 500 işlem aracılığıyla 1,324 UTXO'nun taşındığını, 562 BTC'nin daha sonra başka bir adresde konsolide edildiğini tanımladı.

Coinkite, Coldcard Mk3 tohum üretim riskini işaret ediyor.

Coinkite, bazı cüzdan tohumlarının belirli Mk3 yazılım sürümlerinde nasıl oluşturulduğuna bağlı potansiyel bir risk tespit ettikten sonra Coldcard Mk3 kullanıcılarına bir uyarı yayınladı. Şirket, Mart 2021'de piyasaya sürülen v4.0.1 yazılımını çalıştıran bir Mk3 üzerinde veya daha sonraki herhangi bir Mk3 sürümünde oluşturulan tohumların fonları riske atabileceğini belirtti.

Coinkite, bulguyu bir "erken analiz" olarak çerçevelendirerek, sorunun Mk3'ü destekleyen son firmware olan v5.0.3'e kadar uzandığını belirtti. Aynı güncellemelerde, şirket mevcut değerlendirmelerine göre Mk4, Q ve Mk5 cihazlarının etkilenmediğini söyledi.

Operatörler için, bu kapsam spekülasyondan daha önemlidir. Eyleme geçirilebilir avantaj operasyoneldir: tanımlı bir firmware penceresi, tanımlı bir cihaz ailesi ve teknik inceleme sonuçlanana kadar o pencerede üretilen tohumlardan uzak durma talimatı.

Coinkite'in Kullanıcıların Takip Etmesi İçin Verdiği Göç Oyun Kitabı

Coinkite'ın rehberliği açık ve süreç odaklıydı. Şirket, etkilenen kullanıcılara "aşırı dikkat" nedeniyle etkilenmeyen bir cihazda yeni bir seed oluşturmalarını, yedekleme ve alım adresini doğrulamalarını, küçük bir test işlemi göndermelerini ve ancak o zaman kalan fonları taşımalarını önerdi.

Uyarı ayrıca bir BIP-39 şifre cümlesi ile bir cihaz PIN'i arasında bir ayrım yaptı. Coinkite, erken analizlerinin etkilenen tohumların BIP-39 şifre cümlesi ile kullanıldığında "minimal risk" taşıdığını gösterdiğini belirterek, şifre cümlesinin üstüne eklenen bir gizli katman olduğunu vurguladı.tohum ifadesi, Coldcard PIN'i değil.

Pratik sonuç, bunun bir döngü iş akışı olduğu, bir firmware güncelleme hikayesi olmadığıdır. Eğer seed güvenin köküyse, azaltma yöntemi onu değiştirmek ve yeni alım yolunu bir test harcaması ile doğrulamaktır, boyut taşınmadan önce.

594.48 BTC Sweep'in İçinde: Üç Blok, 500 İşlem, 1,324 UTXO

Paralel olarak, Bitcoin güvenlik uzmanları tek imzalı adreslerden toplam 594.48 BTC'lik açıklanamayan bir sweep'i inceledi. AnchorWatch CEO'su ve kurucu ortağı Rob Hamilton, üç blokluk bir zaman diliminde 500 işlemde süzülen 1,324 UTXO'yu tanımlayan ön bir analiz paylaştı.

Yazım anında, 594.48 BTC'nin CoinGecko verilerine göre 64,364.07 $'lık BTC fiyatı kullanılarak yaklaşık 38.3 milyon $ değerinde olduğu belirtildi. Hamilton, ilgili tüm adreslerin tek imzalı olduğunu ve 562 BTC'nin daha sonra başka bir adreste birleştirildiğini söyledi.

Üç bloğa sıkıştırma ve yüksek UTXO ile işlem sayıları, olayı isteğe bağlı manuel hareketten çok otomatik, koordine bir boşaltma gibi okutturuyor. Bununla birlikte, kamu kaydı hala sweep'in Coldcard Mk3 tohum sorunundan kaynaklandığını kanıtlamıyor.

Hamilton'ın ilk hipotezi tohum kalitesine işaret etti: "Bir bakışta, bu, cüzdan oluşturma sürecinde bir yerde hatalı entropi olduğu gibi görünüyor," yazdı ve tohum oluşturma sırasında zayıf rastgeleliğin makul bir mekanizma olabileceğini öne sürdü.

Soruşturma Geliştikçe İzlenecek Sinyaller

Bir sonraki sert katalizör, Coinkite'in vaat ettiği resmi teknik inceleme. Etkilenen firmware aralığını (v4.0.1–v5.0.3) değiştiren veya Mk4/Q/Mk5'in "etkilenmediği" durumunu revize eden herhangi bir güncelleme, kendi kendine saklama kurulumları için operasyonel riski hemen yeniden fiyatlandırır.

On-chain'de, 562 BTC konsolidasyon adresi belirgin bir tripwire'dır. O kümeden daha fazla hareket veya aynı üç blok zamanlaması ve yüksek UTXO yoğunluğu gösteren ek sweep'ler, tekrar edilebilir bir oyun kitabı için durumu güçlendirir.

Ana çözülmemiş soru bağlantıdır. Mk3 tohum oluşturma sorununu 594.48 BTC transferlerine bağlayan veya bunu güvenilir bir şekilde dışlayan yeni kamu kanıtları, bu durumu geniş bir risk yönetimi uyarısından belirli bir olay atamasına dönüştürecektir.

Bu Şu An İçin Kendi Kendine Saklama Riski Anlamına Geliyor

Bunu, bir ortak çıkarı olan iki örtüşen sinyal olarak değerlendiriyorum: riski bilinen pencereden çıkarmak. Coinkite, v4.0.1 ile v5.0.3 arasında üretilen Mk3 tohumları etrafında belirgin bir sınır çizdi ve muhafazakar bir göç iş akışı sağladı. Bu, bugün tüccarların ve operatörlerin yüksek güvenle hareket edebileceği tek kısımdır.

594.48 BTC'lik süpürme, üç blok sıkıştırması ve UTXO sayıları temelinde makine destekli bir boşaltma gibi görünüyor, ancak piyasa, teknik inceleme ve daha güçlü atıf kanıtları gelene kadar tek bir anlatıyı zorlamaya karşı direnmelidir.

Önemli olan eşik, soruşturmanın o yazılım aralığında Mk3 tohumlarının ötesine genişleyen yeniden üretilebilir bir mekanizma üretip üretmediğidir, çünkü bu, durumu sınırlı bir operasyonel temizlikten daha geniş bir kendi kendine saklama fiyatlandırma olayına dönüştürecektir.

Kaynaklar