Coldcard donanım cüzdanıyla bağlantılı olarak, şüpheli bir Bitcoin cüzdanı 7 Ağustos tarihinde toplamda 30,185 BTC transfer etti. Bu miktar, yaklaşık 1,94 milyon dolar değerindeydi ve yeni bir adrese gönderildi. Bu transfer, saldırganın adreslerinde haftalardır kaydedilen ilk hareket olarak dikkat çekti.
İlk Hareketin Önemi
Transfer edilen Bitcoinlerin miktarı, saldırı yoluyla çalındığı tahmin edilen 2.055 BTC’nin yaklaşık %1.5’ine tekabül ediyor. Bu durum, saldırının ardından saldırganla ilişkilendirilen varlıkların ilk hareketi olarak kaydedildi.
Lookonchain, saldırının ardından 30,185 BTC’nin başka bir cüzdana taşındığını açıkladı.
Son işlemin ardından, bu fonların nasıl kullanılacağı konusunda kesin bir bilgi bulunmuyor.
Bitcoin işlemleri açık bir blokzincir üzerinde kolayca izlenebildiğinden, saldırganların kullandıkları adreslerdeki hareketler dikkatle takip ediliyor. Son transfer, yeni adreslerin gözlem altına alınmasına yol açtı.
Saldırıların Etkisi Büyüyor
Galaxy Research, kripto cüzdanlarını hedef alan daha önceden bildirilen saldırılarda, 7.300’den fazla adresten toplamda 1.596 BTC çalındığını açıklamıştı. Eğer dördüncü olay da dikkate alınırsa, toplam kaybın 2.055 BTC’ye, yani yaklaşık 130 milyon dolara ulaştığı tahmin ediliyor. Bu durum, cüzdan kullanıcıları için büyük bir finansal tehdit oluşturuyor.
Yazılım Açığı İddiaları
Coldcard cüzdanlarının güvenlik açığının, Mart 2021’de piyasaya çıkan yazılım versiyonlarından kaynaklandığı ifade edildi. Coinkite şirketi, yazılımın cüzdan tohumlarını rastgele bir yöntemle değil, tahmin edilebilir bir yöntemle ürettiklerini açıkladı.
Bu güvenlik açığı, kullanıcıların varlıklarının güvende olmadığını ve saldırganların cüzdanlara fiziksel bir erişim olmadan da müdahale edebileceğini ortaya koydu. Bu durum, kripto para sahiplerinin ciddi bir risk altında olduklarını gösteriyor.
Açıkla İlgili Önlemler
Coldcard üreticisi Coinkite, söz konusu yazılımdan etkilenen kullanıcıların, varlıklarını daha güvenli adreslere taşımalarını ve daha güvenli cüzdan tohumları oluşturmalarını tavsiye etti. Ayrıca, firma bu sorunu çözmek adına güncelleme paketleri yayımladı.
Galaxy Research, saldırgan ve etkilenen kullanıcı bilgilerini yetkililere ve borsalara ilettiklerini duyurdu.
Son olarak, araştırmacılar yeni adrese yapılan 30,185 BTC transferini yakından izlemekte ve bu fonların ne şekilde kullanılacağını değerlendirmeye devam etmektedir. Bundan sonraki süreçte yapılacak hareketler, çalınan varlıkların ne şekilde paylaşılacağını gösterebilir.

