Coinkite, Coldcard donanım cüzdanlarında 2021’e uzanan tohum üretim kusurunun yaklaşık 130 milyon dolarlık Bitcoin hırsızlığına yol açmasının ardından yeni güvenlik güncellemeleri yayımladı. Şirket, Mk4, Mk5 ve Q kullanıcılarının 5.6.1 veya 1.5.1Q bellenimine geçmesini öneriyor.
Saldırılarda ilk etapta yaklaşık 500 cüzdandan 594 BTC, 14 Ağustos itibarıyla ise toplam 1.778 BTC çalındığı bildirildi. Sorunun, bazı cihazlarda 128 bit entropiyi yaklaşık 40 bite düşürerek özel anahtarların tahmin edilmesini ciddi biçimde kolaylaştırdığı belirtiliyor.
Yeni sürüm, tohum oluştururken ek fiziksel rastgelelik zorunluluğu getiriyor. Coinkite ayrıca 2021–Temmuz 2026 arasında etkilenen sürümlerde seed oluşturmuş olabilecek kullanıcıların yeni bir seed üretip Bitcoin’lerini yeni cüzdana taşımasını tavsiye ediyor.
---------------------
donanım cüzdanının bütün olayı anahtarı tahmin edilemez tutmak.. ledger öneririm, kullanıyorum; entropi 128 bitten 40 bite düşüyorsa kasa çelik ama şifre “1234” olmuş gibi.. tam phishing için biçilmez kaftan gibi. bu vakada firmware güncellemek yetmez, eski seed’i emekli etmek gerekir.
kaynak: decrypt