 |
Today at 02:45:32 PM |
|
Coldcard sevdiğim ve benim de tavsiye ettiğim bir donanım cüzdandı ama firmware’de hata yapacak, açık oluşturacak kadar acemi olduklarını bilmiyordum. Maalesef benim firmaya güvenim kalmadı diyebilirim. Böyle şeylerde açık insider saldırılara da yakın oluyor benim yıllarca gördüğüm kadarıyla. Bu yüzden artık tavsiye etmeyeceğim. Şimdi biraz da bilmeyenlere olayı kısaca özetlemek gerekirse :
Bitcoin güvenliği belirli kelimelerle sağlanır. Bu kelimelerin doğru kombinasyonlarıyla o cüzdana erişim mümkün hale gelir. Firmware dediğimiz bir nevi denetleyici bir sistemdir. Cihazın içinde bir çip ve bu çip aracılığıyla seedler oluşturulur. İşte sorun da tam olarak buradan kaynaklanıyor. Normalde 2^256 ihtimallik bir entropiden yani büyüklükten o 24 kelimeyi bir araya getirmek imkansıza yakınken, bu hatadan kaynaklanan bazı modellerde 40, bazılarında 72 entropiye indirgeniyor.
Yani sayı 2^256 iken ,
MK2-MK3’de 2^40 ihtimale, MK-4’de 2^72 entropiye indirgeniyor. 2^256’yı bulmak için quantum pcler falan konuşulurken bu 2^40 ve 2^72 ihtimaller devede kulak kalıyor ikisinin yanında. Doğal olarak yapay zekanın tarama ve bulma fonksiyonları, şeffaf blockchain ağının verileri bir araya gelince bu açıktan faydalanan birileri cüzdanları boşaltmış gibi görünüyor.
Yeni bir firmware yayınlansa da hala piyasada eski sürüm Coldcard’lar olacağı için onlar risk altında. Yeni firmware’de sorunu tam olarak çözmüyor aslında. En net çözüm cüzdandaki BTC‘leri daha farklı bir cüzdana aktarmak.
Umarım bizden etkilenen olmamıştır.
|