NewsLayer.com

Coldcard hacki, itibarın bir güvenlik modeli olmadığını kanıtlıyor

Coldcard hacki, itibarın bir güvenlik modeli olmadığını kanıtlıyor

Zach Herbert

Publisher CoinDesk

Aug 17, 2026 at 2:09 PM UTC · 1 dk okuma

Coldcard hacki, itibarın bir güvenlik modeli olmadığını kanıtlıyor
Image via CoinDesk

Hiç kimse lisanslama baskısının bu yeniden yazımın kapsamını veya hızını ne kadar şekillendirdiğini ölçemez ve revizyon aynı zamanda meşru teknik hedefler de güdüyordu. Belgelenmiş gerçekler daha dar kapsamlı ve hala kahredici: rakipleri kısıtlamak için yapılan bir lisans değişikliği, savaşta test edilmiş kriptografik kodun aceleyle değiştirilmesinden önce geldi ve bu değişiklik şu anda cüzdanları boşaltan kusuru içeriyordu. Özgür ve açık kaynaklı yazılım ilkeleri, tam da güvenliğin herhangi bir şirketin seçimlerine bağlı kalmasını önlemek için vardır. Bu ilkeler bir kişilik istisnası ile gelemez.

Zach Herbert, Foundation'ın kurucu ortağı ve CEO'sudur.

Araştırmacılar bakmamayı öğrendi

Daha derin başarısızlık, bakan insanların başına gelenlerdir. Ağustos 2020'de Shift Crypto ve Nunchuk araştırmacıları, Coldcard'da bir çoklu imza doğrulama kusuru ifşa etti. Coinkite hatayı kabul etti ve bir düzeltme yayınladı ve NVK, Citadel Dispatch podcast'inde eş zamanlı olarak ifşayı "PR terörizmi" olarak damgaladı ve CVE'si olmayan bir araştırmacının profesyonel sayılıp sayılmayacağını sorguladı. 2023 yılında, WalletScrutiny projesi eski Coldcard yapılarının yeniden üretilmesinde sorunlar bildirdiğinde, yanıt projeyi yetersiz veya kötü niyetli olarak etiketledi ve dava açma fikrini ortaya attı. Daha sonraki bağımsız takip, eski sürümlerde gerçek yeniden üretim sorunları buldu ve kimsenin kötü niyetle hareket etmediği sonucuna vardı.

Article Intelligence

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium