Kripto cüzdan sektöründe güven ilişkisi zedelendi. Coldcard marka cüzdanlarda keşfedilen bir güvenlik açığı, 500’den fazla Bitcoin adresindeki varlıkların çalınmasına neden oldu. Saldırganlar, 594,48 BTC‘yi, yani yaklaşık 38,3 milyon doları, tek bir işlemle bir başka cüzdana taşıdı.
Güvenlik Sorununun Detayları
Açığın temelinde, cüzdanların kurtarma ifadeleri üretirken kullandıkları rastgelelik mekanizması bulunuyor. Bir güvenlik firması olan Block Security, Coldcard yazılımının bu mekanizmasının Mart 2021’den itibaren işlevini yitirdiğini açıkladı. Mk2, Mk3, Mk4, Q ve Mk5 modelleri dahil neredeyse tüm cihazlar risk altında.
Eski model cihazlardaki bir yazılım hatası, rastgele anahtarlar oluşturmayı engelledi. Bu, anahtarların öngörülebilir bir algoritma ile oluşturulmasına sebep oldu. Yeni modellerde ise verinin hayati bölümü kısıtlandı, böylece saldırganlar bu kurtarma ifadelerini kolayca tahmin edebilir hale geldi.
Peter Todd, pahalı bir cihaz için az kişinin inceleyeceği bir kod tabanına ve tedarik zinciri üzerinden arka kapı riski taşıyabilecek donanıma güvenmenin baştan beri soru işareti taşıdığını vurguladı.
Peter Todd’un Eleştirileri
Bitcoin geliştiricisi Peter Todd, ticari donanım cüzdanlarının güvenilirliği konusunda endişelerini dile getirdi. Todd, olayın bağımsız inceleme ve denetim eksikliğinin somut bir örneği olduğunu belirtti. Ona göre, sektör gerçek donanım üzerinde uçtan uca test yöntemlerine yönelmeli ve rastgeleliğin kaynaklarını doğrulamalıdır.
Çoklu İmza Sistemine Yönelik Tehditler
Çoklu imza kullanan cüzdanların güvende olduğu yanılgısı da olayın ardından sorgulanmaya başlandı. Eğer çoklu imza anahtarları açık verilere sahip Coldcard cihazlarıyla üretilmişse, saldırganlar bu anahtarları ele geçirme potansiyeline sahip.
Bitcoin varlıklarının güvenliğini sağlamak için kullanıcıların mevcut cüzdanlarını derhal boşaltmaları öneriliyor. Güvenliği artırmak için, yeni bir kurtarma ifadesi oluşturarak bakiyelerini tamamen yeni adreslere aktarmaları teşvik ediliyor.
Ek BIP 39 parolası kullanan kullanıcılar, ekstra bir güvenlik katmanına sahip olduklarından daha güvenli bir konumda bulunuyor. Bu tür bir parola, kaba kuvvet saldırılarını zorlaştırıyor ve yetkisiz erişim girişimlerini önemli ölçüde azaltıyor.

