Kripto para dünyasında yaşanan koordineli hırsızlıklar, internet ve mobil cüzdanların güvenliğinde fark edilmeyen bir riski gözler önüne serdi. CryptoJS adlı JavaScript kütüphanesindeki eski bir kusur nedeniyle, saldırganların kripto cüzdanlarına erişim sağlayan gizli ifadeleri tahmin edebilmesi mümkün hale geldi.
Güvenlik Açığının Yayılımı
“Ill Bloom” adlı güvenlik açığı, birçok kripto ağında 2.100’den fazla adreste milyonlarca dolarlık kayıplara neden oldu. Toplam kaybın 5,7 milyon doları aştığı belirtiliyor. Normalde son derece güçlü koruma sunması gereken seed phrase ifadesi, bu hatanın etkisiyle öngörülebilir hale geldi ve saldırganların kolayca ele geçirebildiği bir hedef halini aldı.
Uzmanlar, cüzdan uygulamalarını güncellemenin kifayetsiz olduğunu, hatalı bir sistemle oluşturulmuş seed phrase’lerin sürekli tehdit altında olduğunu belirtiyor.
Bu sorun, CryptoJS’nin pek çok yazılım paketinin arka planında kullanılmasından kaynaklanıyor. Bazı cüzdan geliştiricileri yıllarca bu kütüphaneyi kontrol etmeden kullanmış. Bu durum, güvenlik açıklarının katlanarak artmasına yol açtı.
İlk Saldırı Dalgası ve Kayıplar
Koordine hırsızlıkların ilk ve en büyük dalgası 27 Mayıs 2026’da kaydedildi. O gün 431 hesaba yönelik saldırı düzenlendi ve saldırganlar toplamda 3,14 milyon dolar elde etti. Bitcoin, en fazla kaybın yaşandığı ağ oldu.
Ethereum, Rootstock, Tron ve Polygon ağları da saldırılardan etkilendi. Kullanıcıların kripto birikimlerinin ciddi bir kısmı bu saldırılarda kaybedildi.
Alınan Önlemler ve Kullanıcı Tavsiyeleri
Ağustos ayında etkilenen uygulamalar listesine RWallet, Bexo Wallet, NanChat gibi platformlar eklendi. Birçok uygulama hataları gidermek için çeşitli yamalar ve güncellemeler yayımladı. Ancak, güncellemelerin yeterli olmadığı noktada kullanıcıların proaktif olmaları gerektiği belirtiliyor.
Uzmanlar, kullanıcıların potansiyel risk durumunda açık adresleri kontrol ederek varlıklarını taşımalarını ve tarayıcı tabanlı cüzdanlarda büyük meblağlar bulundurmamalarını öneriyor.
Araştırmacılar, hatalı bir sistemle üretilmiş seed ifadelerinin güncelleme sonrası bile güvende olmadığını, kullanıcılardan yeni cüzdanlar oluşturmayı değerlendirmelerini tavsiye ediyorlar. Güvenliklerini sağlamak isteyen kullanıcıların, sadece yazılım güncellemeleriyle yetinmemeleri ve gerekirse tamamen yeni cüzdanlar oluşturmayı düşünmeleri gerekiyor.

