Bitcoin donanım cüzdanı üreticisi Coldcard’ı hedef aldığı düşünülen saldırılarda yeni bir dalga tespit edildi. Galaxy Araştırma Başkanı Alex Thorn, yüzlerce şüpheli işlemin 709 potansiyel mağdur adresini ve toplam 448,7 Bitcoin’i etkilediğini açıkladı.
Thorn, işlem hareketliliğinin olay öncesindeki seviyelerin önemli ölçüde üzerine çıktığını ve transferlerin daha önce tespit edilen saldırılarla benzerlik gösterdiğini belirtti.
Yüzlerce Adresten Bitcoin Transfer Edildi
Alex Thorn tarafından paylaşılan verilere göre şüpheli faaliyet kapsamında yüzlerce işlem gerçekleştirildi. İşlemler toplam 709 potansiyel mağdur adresini kapsarken, transfer edilen Bitcoin miktarı 448,7 BTC’ye ulaştı.
Thorn, blok başına ortalama 13,8 süpürme işlemi tespit edildiğini ve bu oranın saldırı öncesindeki kontrol döneminde görülen seviyenin yaklaşık 45 katı olduğunu söyledi.
Transferlerin büyük bölümünde fonlar tek bir merkezi cüzdanda toplanmadı. Bunun yerine saldırganların her mağdur için farklı bir hedef adres oluşturduğu görüldü. Bazı fonların ise şimdiden ikinci adreslere aktarıldığı belirtildi.
İşlemleri Onaylanmayan Kullanıcılar için Son Şans Olabilir
Thorn, mempoolda hala onay bekleyen benzer işlemlerin bulunduğunu bildirdi. İlgili özel anahtarlara erişimi bulunan kullanıcılar, saldırganın işlemi onaylanmadan önce daha yüksek işlem ücreti içeren çakışan bir transfer yayınlayarak Bitcoin’lerini güvenli bir cüzdana taşıyabilir.
Ancak bu yöntemin yalnızca saldırganın işlemi henüz blok zincirinde onaylanmamışsa işe yarayabileceği ifade ediliyor.
Saldırının Coldcard Cüzdanlarıyla Bağlantılı Olduğu Düşünülüyor
Thorn, tespit edilen adreslerin ve işlemlerin Coldcard’daki güvenlik açığından etkilenen UTXO’ların yapısıyla uyumlu olduğunu söyledi.
İşlem sayısındaki ani artışın da yeni bir saldırı dalgası yaşandığına yönelik güçlü bir işaret olduğunu belirten Thorn, mağdur adreslerin büyük ihtimalle Coldcard kullanıcılarına ait olduğunu ifade etti.
Zayıf Kurtarma Kelimeleri Saldırganların Hedefi Oldu
Olayın, Coldcard cihazlarında daha önce tespit edilmemiş bir yazılım hatasının ortaya çıkmasının ardından yaşandığı belirtiliyor. Söz konusu hata, bazı cihazların cüzdan kurtarma kelimelerini olması gerekenden daha düşük entropiyle üretmesine neden oldu.
Düşük entropi, oluşturulan kurtarma kelimelerinin yeterince rastgele olmaması ve saldırganlar tarafından tahmin edilme ihtimalinin artması anlamına geliyor.
Son tahminlere göre binlerce Coldcard cüzdanı güvenlik açığından etkilendi. Pazar günü itibarıyla 4.500’den fazla adresin hedef alındığı ve yaklaşık 90 milyon dolar değerinde Bitcoin’in çalındığı bildirildi.
Donanım Cüzdanlarının Test Süreci Tartışılıyor
Kraken Güvenlik Başkanı Nick Percoco, yaklaşık beş yıl boyunca devam ettiği belirtilen tohum oluşturma hatasının donanım cüzdanlarının test süreçlerinde daha geniş bir zayıflığı ortaya çıkardığını söyledi.
Percoco, donanım cüzdanlarında onaylanan rastgelelik kaynağının üretim yazılımı tarafından gerçekten kullanılıp kullanılmadığının bağımsız kuruluşlar tarafından doğrulanması gerektiğini belirtti.
Kullanıcıların, bir cüzdanın en kritik güvenlik işlevlerinden biri olan kurtarma kelimesi üretiminde tamamen üreticiye güvenmek zorunda kaldığını ifade eden Percoco, yaşanan olayın sektör için ciddi bir uyarı niteliğinde olduğunu vurguladı.
Coldcard Cihaz Sevkiyatlarını Durdurdu
Coldcard, güvenlik açığını doğrulamasının ardından tüm cihaz sevkiyatlarını durdurdu. Şirket ayrıca tesislerinde bulunan ve etkilenen yazılımı içeren kalan cihazların imha edildiğini açıkladı.

































