Son dönemde Coldcard donanım cüzdanlarının güvenlik açıklarıyla ilişkilendirilen bir dizi saldırı dalgası keşfedildi. Galaxy Research’ün araştırma başkanı Alex Thorn, 448,7 Bitcoin‘in şüpheli işlemlerle birden çok noktaya taşındığını belirtti. Thorn, bu durumun özellikle Coldcard ürün yazılımında güvenlik zaafiyeti bulunan cüzdanları hedefleyen organize bir saldırı olabileceğini vurguladı.
Saldırı Modeli Yeniden Gündemde
Alex Thorn’un açıklamalarına göre, yeni saldırı dalgasında 709 adres potansiyel olarak etkilendi. Bitcoin bloklarında ortalama her yeni blokta 13,8 cüzdanın içi boşaltıldı. Bu saldırı temposu, daha önceki hareketlerden 45 kat daha hızlı gerçekleşti. Her mağdur için ayrı bir hedef adres oluşturuldu ve varlıkların bir kısmı izlemeyi zorlaştıracak şekilde farklı adreslere dağıtıldı.
Alex Thorn, bu tür işlemlerin mempool içinde onay beklediğini ve eğer özel anahtarlar kullanıcıda kontrol altındaysa, RBF yöntemiyle çakışan işlemler yapılarak önlem alınabileceğini aktardı.
Galaxy Research, son olayların daha evvelki Coldcard saldırılarında gözlemlenen zincir üstü grafiklerle örtüştüğünü bildirdi. Bu paralellikle birlikte, aynı güvenlik zafiyetiyle ilişkili olduğu sonucuna varıldı. Coldcard cüzdanları, çevrimdışı özel anahtar saklamak amacıyla kullanılan popüler bir seçenek olarak biliniyor.
Kısa Sürede Büyük Kayıp Yaşandı
Blokzinciri ve kripto uzmanları, yapılan analizlerle 1.196 Bitcoin adresinin kapıları 30 Temmuz’da yalnızca 41 dakika içerisinde tamamen açılarak boşaltıldığını fark etti. Bu süreçte toplam 1.082,65 BTC kaybedildi ve bu miktarın değeri yaklaşık 70,2 milyon dolar olarak hesaplandı. Koordineli bir saldırı ile gerçekleştirilen hırsızlık, belirli Bitcoin blokları arasında hızlıca tamamlandı.
Yapılan incelemelerin, adreslerin yüksek uyumla harcandığını ve işlemlerin deseninin önceki saldırılarla benzerlikler taşıdığını gösterdiği belirtildi.
Güvenlik Sorunu Ürün Yazılımına Dayandırıldı
Coldcard cüzdanlarını hedef alan bu saldırıların, cihazların kurtarma tohumlarını yeterince güvenli oluşturamaması nedeniyle yazılım tabanlı bir zafiyetten kaynaklandığı ileri sürüldü. Etkilenen cüzdan sayısının binlerle ifade edilebildiği ve çalınan toplam Bitcoin miktarının 90 milyon doları aştığı kaydedildi.
Cüzdan üreticisi Coinkite, güvensiz yazılımla ilgili cihazların dağıtımını durdurmuş bulunuyor. Kullanıcılara yeni cüzdanlar oluşturarak varlıklarını güncellenmiş yazılım kullanılarak hazırlanan cüzdanlara transfer etmeleri önerildi.
Bu olaylar, donanım cüzdanlarının yazılım güncellemelerinin dikkatle takip edilmesi gerektiğini ve cüzdan güvenliğinin düzenli kontrol edilmesinin önemini ön plana çıkardı. Etkilenen kullanıcıların adres aktivitelerini acilen incelemeleri gerekiyor.

