Close-up of a circuit board with chips and buttons
Yapay Zeka

Coldcard RNG hatası, 88.6M$ Bitcoin çalınmasıyla bağlantılı

Square Engineering, belirli koşullar altında tohum üretimini zayıflatmış olabilecek deterministik bir MicroPython yedeği olduğunu belirtiyor.

Yazan: Elliot Marsh6 dk okuma

Bir Coldcard donanım cüzdanı yazılımı rastgelelik hatası, 3 Ağustos 2026'da yayımlanan bir güvenlik haftalık özetine göre, "binlerce cüzdanı" etkileyen tahmini 88.6 milyon dolarlık Bitcoin hırsızlığı ile ilişkilendiriliyor. Bu iddia, riski cihazın saklanmasından, belirleyici bir geri dönüşün saldırganlar için arama alanını sessizce daraltabileceği tohum oluşturma aşamasına yeniden çerçeveliyor.

Anahtar Çıkarımlar

  • Bir Coldcard yazılımı açığı, "binlerce cüzdan"dan tahmini 88.6 milyon dolarlık Bitcoin çalmak için kullanıldığı şeklinde tanımlandı; bu cüzdanların tohum ifadeleri hatalı rastgelelik ile oluşturulmuştu.
  • Square Mühendislik, sorunu `ngu.random`'ın STM32 donanım RNG'si yerine MicroPython'un belirleyici Yasmarang geri dönüşüne yönlendirebildiği bir RNG entegrasyon hatasına izledi.
  • Aynı açıklama, istismar edilebilirliği koşullu olarak çerçeveliyor; pratik kurtarma maliyeti UID bilgisine, önyükleme zamanlamasına, önceki RNG çağrılarına ve türetme maliyetine bağlı.
  • Haftalık özet, 88.6 milyon dolarlık tahmin için zincir üzerindeki atıflar, mağdur listesi, hırsızlık zaman dilimi veya bağımsız doğrulama sağlamıyor.

Coldcard RNG Hatası, Haftalık Özette Tahmin Edilen 88.6 Milyon Dolar BTC Hırsızlığına Bağlandı

3 Ağustos 2026'da yayınlanan bir güvenlik haftalık özeti, bir Coldcarddonanım cüzdanıfirmware hatasını, tahmin edilen 88.6 milyon dolarlık Bitcoin hırsızlığı ile ilişkilendirerek, olayı “hatalı rastgele sayı üreteci kullanılarak oluşturulan tohum ifadeleriyle etkilenen binlerce cüzdanı” etkileyen bir durum olarak tanımladı.

Özetteki çerçeve, traderların bunu nasıl yorumlaması gerektiği açısından önemlidir. Hırsızlık bağlantısını “söylenene göre istismar edildiği” bir şey olarak sunuyor, ancak bu büyüklükteki bir iddiayı bağımsız olarak kontrol etmesine izin verecek unsurları içermiyor: hırsızlık tarih aralığı yok, saldırgan kimliği yok, adreskümeleri yok ve mağdur listesi yok.

Bu, masada iki ayrı şeyi bırakıyor. Biri, sağlanan materyalde şu anda doğrulanmamış bir sayı olan hırsızlık tahmini. Diğeri, Coldcard'ı kullanarak bir tohum ifadesi oluşturmuş herkes için operasyonel olarak uygulanabilir hale getirecek kadar spesifik olan tohum üretim entropisi hakkındaki temel mekanizma iddiası.

Teknik Hata: Deterministik Yasmarang Yedekleme vs STM32 Donanım RNG

Square Engineering, kök nedenin firmware'in rastgelelik borulamasındaki bir entegrasyon hatası olduğunu tanımladı: “Coldcard firmware'i, ngu.random'ın STM32 donanım RNG yerine MicroPython'un deterministik Yasmarang yedeklemesini kullanmasına neden olan bir RNG entegrasyon hatası içeriyor,” dedi.

Mekanik olarak, bu bir tohum oluşturma problemi, bir saklama problemi değil. Bir tohum ifadesi, bir cüzdanın özel anahtarlarını türetmek için kullanılan ana sırrı kodlayan kelimeler kümesidir.özel anahtarlar.Ana sırrı oluşturmak için kullanılan rastgelelik öngörülebilir veya kısmen öngörülebilir ise, tohum doğduğunda daha zayıf olabilir, cihaz fiziksel olarak asla tehlikeye girse bile.

İki RNG yolu arasındaki ayrım tüm hikayedir. STM32 donanım RNG'si, belirsiz rastgelelik sağlamak amacıyla mikrodenetleyicinin yerleşik entropi kaynağıdır. Belirleyici bir yedek, tanım gereği, durumu ve girdileri hakkında yeterli bilgi verildiğinde yeniden üretilebilir çıktılar üretebilir. MicroPython, mikrodenetleyiciler için hafif bir Python uygulamasıdır ve bu durumda yedek yolu Yasmarang aracılığıyla sağladı.

Eğer bir cüzdanın tohum oluşturma süreci yanlışlıkla belirleyici bir jeneratöre dayanıyorsa, saldırganın işi 'tohumu çalmak'tan 'tohumu yeniden oluşturmak'a kayabilir ki bu farklı bir tehdit modeli ve farklı hata modlarıdır. Cüzdan depolamada mükemmel bir şekilde güvenli görünebilir ve hala kırılgan olabilir çünkü sır, varsayılandan daha dar bir entropi havuzundan üretilmiştir.

Gerçeklik Kontrolü: Square Engineering'in Saldırganların Hala İhtiyacı Olanlar

Square Engineering, en alarmist yorumun etrafında da koruma önlemleri aldı. 'Bu, her uzaktan saldırganın hemen her tohumu geri alabileceği anlamına gelmez. Pratik maliyet, mevcut UID bilgisine, önyükleme zamanlamasına, önceki RNG çağrılarına ve türetim maliyetine bağlıdır.'

Bu koşulların her biri, ima edilen saldırı yüzeyini daraltır. UID bilgisi, bir saldırgana iç durum hakkında tahminleri kısıtlama konusunda yardımcı olabilecek cihaz-özgü tanımlayıcı verileri ifade eder. Önyükleme zamanlaması ve önceki RNG çağrıları önemlidir çünkü belirleyici jeneratörler genellikle zamanla durumu geliştirir ve çağrıların tam anı ve sırası üretilen çıktıları değiştirebilir.

Türetim maliyeti, 'rastgeleliği daraltabiliriz'i 'tohumu gerçekten bulabiliriz'e dönüştürmek için gereken kaba kuvvet bütçesidir ve kaybedilen entropinin ne kadarına ve hangi yardımcı bilgilere bağlı olarak uygulanabilirlikten pratikliğe kadar değişebilir.

$88.6 milyon rakamının Coldcard kullanıcıları hakkında genel bir ifade olarak değerlendirilmemesi gerektiğinin nedeni de budur. Tahmin doğru olsa bile, ifşaatın kendisi, istismarının evrensel, anlık bir tohum kurtarma butonu olmadığını ima eder. Bu, yalnızca belirli yazılım sürümleri, tohum oluşturma akışları veya cihaz durumları için geçerli olabilecek koşullu bir zayıflıktır ve bunların hiçbiri özetle belirtilmemiştir.

Kendi kendine saklama için rahatsız edici gerçek, bu tür bir hatanın dışarıdan düşünülmesinin zor olmasıdır. Kullanıcılar, depolama, hava boşluğu ve fiziksel kontrol açısından her şeyi 'doğru' yapabilir ve yine de tohum oluşturma sırasında entropi yolu düşündükleri gibi değilse risk alabilirler.

Sonraki İzlenecekler: Onay Sinyalleri, Cüzdan Rehberi ve Adli İzler

Bu durumu korkutucu bir mekanizmadan ticarete konu bir olaya dönüştürecek ilk onay sinyali adli özgüllüktür. Çalınan miktarın tahmini 88.6 milyon dolara bağlı olarak, bir çalıntı zaman dilimi, saldırgan ataması veya zincir üzerindeki kümeleri ekleyen herhangi bir takip açıklaması, piyasanın bu sayının tek bir olay mı, bir dizi olay mı yoksa kaba bir toplama mı olduğunu test etmesine olanak tanıyacaktır.

İkincisi sürümlü rehberliktir. Coldcard veya Square Engineering belgeleri, hangi firmware sürümlerinin, tohum üretim akışlarının veya cihaz durumlarının deterministik Yasmarang geri dönüşünü tetikleyebileceğini belirtirse, kullanıcıların maruz kalma alanını tahmin etmeden belirlemelerine olanak tanır. Bunu olmadan, “binlerce cüzdan” başlık tanımlayıcıdır, ölçülebilir bir nüfus değildir.

Bağımsız yeniden üretim üçüncü ayağıdır. Olay müdahale ekipleri veya araştırmacılardan gelen, “binlerce cüzdan” kapsamını yeniden üretilebilir teknik kanıtlarla doğrulayan veya tartışan raporlar, bunun dar bir kenar durumu mu yoksa daha geniş bir operasyonel tuzak mı olduğunu netleştirecektir.

Son olarak, düzeltmenin nihai durumu açıkça belirtmesi gerekmektedir. Kullanıcıya yönelik adımlar, fonların doğrulanmış entropi koşulları altında oluşturulan yeni tohumlarla oluşturulmuş cüzdanlara taşınması gerekip gerekmediğini netleştirmelidir; yalnızca bir firmware güncellemesinin geriye dönük olarak zayıf bir tohumu düzelttiğini ima etmek yerine.

Benim Görüşüm: Donanım Cüzdanı Güvenliği, Gerçekten Kullandığınız Entropi Yolunun Gücü Kadar Güçlüdür.

Burada önemli olan eşik, donanım cüzdanlarının soyut anlamda "güvenli" olup olmadığı değildir. Önemli olan, tohum ifadesinin kullanıcının güvenmeyi düşündüğü entropi kaynağı ile üretilip üretilmediğidir, çünkü belirleyici bir geri dönüş, bir saklama ürününü anahtar üretim yükümlülüğüne dönüştürür.

Eğer hırsızlık tahmini doğrulanmamış kalırsa, bu daha çok onaylanmış bir sistemsel ihlaldan ziyade bir uyarı niteliğinde operasyonel bir katalizör gibi görünüyor.

Takip çalışmaları etkilenen firmware sürümlerini belirler ve $88.6 milyonluk talebi karşılayan on-chain veya olay yanıtı izlerini üretirse, pratik sonuç basit: tohum üretimi.denetimlerkendini saklama işlemini temel bir ticaret kontrolü olarak gören herkes için cihaz saklaması kadar önemli hale gelmektedir.

Kaynaklar