Çalınan 2.055 BTC (yaklaşık 130 milyon dolar) değerinde bitcoin’e sahip olduğu düşünülen Coldcard cüzdan güvenlik açığını kullanan hacker, haftalar sonra ilk kez para transferi gerçekleştirerek 30,185 BTC (yaklaşık 1,94 milyon dolar) tutarındaki parayı yeni bir cüzdana gönderdi.
Coldcard Hacker, Çaldığı 30 BTC’yi Yeni Cüzdana Aktarmaya Devam Ediyor

Önemli Noktalar
- Coldcard saldırganı, yaklaşık 1,94 milyon dolar değerinde 30.185 BTC transfer etti.
- Saldırganın, ilk saldırıdan elde ettiği yaklaşık 130 milyon dolar değerinde 2.055 BTC'ye sahip olduğu düşünülüyor.
- Onchain analistleri, bu transferi hacker'ın parayı nakde çevirmeye hazırlandığının olası bir işareti olarak değerlendirdi.
Hacker Bir Süre Sessiz Kaldı, Sonra Tekrar Harekete Geçti
Sadece birkaç saat önce, hırsızlığın en büyük payını elinde bulunduran ve yaklaşık 130 milyon dolar değerinde 2.055 BTC'ye sahip olan hacker, yaklaşık 1,94 milyon dolar değerindeki 30.185 BTC'yi yeni oluşturulan bir cüzdana aktarmak için yeniden ortaya çıktı. Diğer onchain araştırmacıları da bu transferi birkaç dakika arayla doğrulayarak, bunu ilk hırsızlıktan bu yana hackerın gerçekleştirdiği ilk faaliyet olarak nitelendirdi.

Bu hareket, hackerın toplam varlıklarına göre küçük olup çalınan fonların yaklaşık %1,5'ini temsil ediyor; ancak araştırmacıları ve daha geniş Bitcoin topluluğunu, aksi takdirde dokunulmamış bir çalınan coin yığınına bakmakla yetinmek zorunda bırakan hareketsizlik döngüsünü bozması nedeniyle önemlidir.
Bitcoin.com News daha önce, güvenlik açığı bulunan yazılımı çalıştıran Coldcard Mk3 cihazlarını etkileyen hırsızlığın, ilk açıklamanın ardından geçen haftalarda ortaya çıkan ek para çekme dalgalarıyla birlikte 5.200'den fazla adresten çekilen 1.800'den fazla BTC ile 116 milyon doları aştığını bildirmişti.
Bu Transferin Olası Anlamı
Onchain analistleri, hareketsiz bir hackerın çalıntı fonları ilk kez hareket ettirmesini genellikle para çekme girişiminin erken bir işareti olarak değerlendirir; zira saldırganlar, dikkat çekmeden bu coin’leri diğer varlıklara veya fiat para birimine dönüştürmeye çalışmadan önce genellikle bir dizi cüzdan, karıştırıcı veya zincirler arası köprü üzerinden aktarmak zorundadır.
Coldcard hackerının durumu, çalınan fonların ne kadar yakından izlendiği nedeniyle daha da karmaşıktır; zira hacker daha önce başka bir taraftan, fonları doğrudan zincir üzerinde aklamaya yardım etmeyi öneren cüretkar bir teklif almıştı. İlgili cüzdanların geniş güvenlik topluluğu tarafından ne kadar yakından incelendiği göz önüne alındığında, bu alışılmadık bir açık teklifti.
Bununla ayrı olarak, zincir içi araştırmacı ZachXBT, çalınan fonları kişisel olarak takip etme niyetinde olmadığını belirterek, bu işi diğer araştırmacılara ve istismarın ilk kez ortaya çıktığı andan itibaren cüzdanları yakından izleyen birkaç blok zinciri analitik hesabına bıraktı.
Saldırının Boyutuna İlişkin Bir Hatırlatma
Bu güvenlik açığının kaynağı, Toronto merkezli üretici Coinkite tarafından üretilen Coldcard cihazlarındaki bir donanım yazılımı hatasına dayanıyor; bu hata, belirli cihazların tohumlarını, amaçlanan kriptografik rastgeleliğin sadece bir kısmı ile oluşturmasına neden oldu. Bu durum, etkilenen donanım yazılımı sürümlerinde cüzdan oluşturan uzun vadeli sahipleri, özel anahtarlarını yeniden oluşturabilecek kaba kuvvet saldırılarına maruz bıraktı.
Bitcoin.com News, tüm atfedilebilir kayıpların yaklaşık dörtte birinin yalnızca Kanadalı kullanıcılara ait olduğunu bildirdi; bu ayrıntı, Coinkite’in Toronto merkezli olmasıyla örtüşüyor ve etkilenen cihazların o pazarda daha yaygın olarak dolaşımda olabileceğini düşündürüyor.
Bu güvenlik açığından en büyük tekil yararlananlardan birinin yeniden faaliyete geçmesi, yeni para çekme işlemlerinin hızının yavaşlamasıyla birlikte sönmeye başlamış olan bu hikayeye ilgiyi yeniden alevlendirecektir. Hala bir kurtarma yolu umudunu koruyan mağdurlar için, bir hackerın fonları hareket ettirmesi, coinlerin hala var olduğunu ve halka açık bir defterde izlenebilir durumda olduğunu kanıtlıyor; ancak bu durum, çalınan bitcoin'lerin en azından bir kısmının izlenmesinin çok daha zor hale gelme olasılığını da artırıyor.
Önümüzdeki birkaç gün içinde uzmanlar, hedef cüzdendeki olası hareketleri yakından takip edeceklerdir; zira sonraki transferler genellikle bir hacker’ın para aklama yolunu test edip etmediğini, daha büyük bir hamle öncesinde fonları bir araya getirip getirmediğini ya da dışarıdan gelen bir baskıya yanıt verip vermediğini ortaya çıkarır.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












