#ColdcardExploitAttackersControl1366BTC Bu başlıq real, mövcud Coldcard insidentinə işarə edir kimi görünür, amma ifadənin məzmunu önəmlidir.
Etibarlı məlumatların göstərdiyi:
Coinkite 30 iyul 2026-cı ildə təhlükəsizlik bülletenini dərc edib. Bülleten xəbərdarlıq edir ki, təsirlənmiş Coldcard proqram təminatında yaradılan seed-lər, kifayət qədər müstəqil dice entropy-si olmadan və güclü BIP-39 passphrase olmadan yaradılıbsa, risk altında ola bilər. (blog.coinkite.com)
Bülletendə deyilir ki, Mk2/Mk3 proqram təminatı 4.0.1-dən 4.1.9-a qədər təsirlənib və müəyyən sayda Mk4, Q və Mk5 cihazları da düzəliş edilmiş proqram təminatları buraxılmadan əvvəlki dövrdə azaldılmış entropy səbəbilə təsirlənib. (blog.coinkite.com)
Bir neçə son hesabatda hücumçuların bir neçə hücum dalğası boyunca cəmi təxminən 1,367 BTC oğurladığı bildirilir. Bir hesabat 4,585 ünvan üzrə 1,367.05 BTC göstərir, digəri isə Galaxy Research-un eyni miqyas təsdiqlədiyini qeyd edir. (cryptotimes.io)
Yəni əsas iddia çox güman ki doğrudur, amma mən bunu daha diqqətlə belə ifadə edərdim:
“Son hesabatlara görə hücumçular Coldcard seed-generasiya qüsurundan istifadə ediblər və indiyə qədər təxminən 1,367 BTC oğurlayıblar.” (cryptotimes.io)
Bəzi vacib nüanslar:
“Hücumçular 1366 BTC-yə nəzarət edir” ifadəsi bir az qeyri-dəqiqdir; mənim tapdığım ən son rəqəmlər 1,367 BTC-yə daha yaxındır, tam olaraq 1,366 deyil. (cryptotimes.io)
Bu, bütün Coldcard istifadəçilərinin təsirləndiyi demək deyil. Risk cihazın/proqram təminatının hansından istifadə edildiyindən, seed-in necə yaradıldığından və cüzdanın güclü, unikal passphrase-i olub-olmamasından asılıdır. (blog.coinkite.com)
Coinkite-in öz tövsiyəsi odur ki, təsirlənmiş seed-lərdən gələn vəsaitləri risk altında sayın və düzəldilmiş proqram təminatında yeni yaradılmış cüzdana köçürün. (blog.coinkite.com)
Əgər siz Coldcard istifadə edirsinizsə, ən təhlükəsiz dərhal nəticə budur:
Təsirlənmiş/bərpa olunmamış proqram təminatında yeni seed yaratmayın.
Cüzdan seed-inizın təsirlənmiş proqram təminatında yaradılıb-yaradılmadığını yoxlayın.
Əgər məruz qalmısınızsa, düzəldilmiş proqram təminatına yenilədikdən sonra yaradılmış yeni cüzdana vəsaitləri köçürün; ideal olaraq güclü entropy və unikal BIP-39 passphrase ilə. (blog.coinkite.com)col
$COLD.US $BTC $COIN.US