Sağlayan
Crypto News

Coldcard Hacker’a Zincir Üzerinden Küstahça Bir Bitcoin Kara Para Aklama Teklifi Yapıldı

Coldcard güvenlik olayı, şimdiye kadar kaydedilen en büyük kendi kendine saklama bitcoin hırsızlıklarından birinin arkasındaki hırsıza kara para aklama hizmetleri sunan halka açık bir bitcoin işleminin ardından yeni bir aşamaya girdi; öte yandan kullanıcılar, bazı donanım cüzdanlarını kullanılamaz hale getiren acil yazılım güncellemeleri hakkında da bildirimde bulundu.

PAYLAŞ
Coldcard Hacker’a Zincir Üzerinden Küstahça Bir Bitcoin Kara Para Aklama Teklifi Yapıldı

Önemli Noktalar

  • 2 Ağustos'a kadar süren yeni saldırı dalgalarının ardından Coinkite hırsızlıkları 1.359,8820 BTC'ye ulaştı.
  • 1 Ağustos'ta OP_RETURN, Coldcard hackerına %10'luk bir kara para aklama teklifi sundu.
  • Firmware'in bozulduğuna dair raporlar devam ederken, Coldcard kullanıcıları Coinkite'den yönlendirme bekliyor.

Bu yeni gelişmeler, Coinkite'in uzun süredir fark edilmeyen bir yazılım açığının saldırganların zayıf bir şekilde oluşturulmuş cüzdan tohumlarını ele geçirmesine ve savunmasız tek imzalı cüzdanları sistematik olarak boşaltmasına olanak tanıdığını açıklamasından sadece birkaç gün sonra ortaya çıktı. Coldcard Sweep Watch panosunda toplanan istatistiklere göre, tahmini toplam miktar şu anda yaklaşık 1.359,8820 BTC'ye yükseldi; tespit edilen coinlerin çoğu, saldırganın kontrolü altındaki bir avuç adreste kalmaya devam ediyor.

OP_RETURN, Bitcoin Blok Zincirini Halka Açık Bir Duyuru Panosuna Dönüştürüyor

1 Ağustos'ta, saldırganın sahip olduğu adreslerden birine OP_RETURN mesajı içeren olağandışı bir işlem geldi. OP_RETURN, harcanabilir fonları aktarmak yerine blok zincirine kalıcı metin depolayan özel bir Bitcoin işlem çıktısıdır.

mempool.space screenshot.
Hacker'ın cüzdanlarına gönderilen zincir üstü mesaj. Spekülatörler bunun ciddi bir teklif mi yoksa bir tuzak mı olduğunu merak ediyor. Görsel kaynağı: mempool.space.

Mesajda, Bitcoin’i “temizleme”, “müşterini tanı” (KYC) desteği sağlama ve çalınan coin’leri %10 komisyon karşılığında nakde çevirme hizmetleri açıkça ilan ediliyordu; ayrıca bir Telegram iletişim bilgisi de yer alıyordu. Bu, teknik bir mesaj ya da mağdurun yardım çağrısı değildi. Bunun yerine, çalınan bitcoin’i kontrol eden kişiye yönelik doğrudan bir teklif gibi görünüyordu. Bazıları bunun kolluk kuvvetleri ya da bir tuzak kuran biri olabileceğini öne sürüyor.

Saldırı Sonucu Çalınan Bitcoin'lerin Çoğu Göz Önünde Kaldı

Hırsızlık 1.300 BTC’den fazlasını kapsasa da, blok zinciri araştırmacıları bitcoin’in büyük bir kısmının büyük ölçüde dokunulmamış halde kaldığını gözlemledi. Saldırgan, 30 Temmuz’da başlayan birkaç koordineli dalga sırasında savunmasız cüzdanları boşalttıktan sonra fonları nispeten az sayıda adrese topladı.

Bu görünürlük, davanın en sıra dışı yönlerinden biri haline geldi. Bitcoin’in şeffaf defteri, herkesin yüksek değerli adresleri izlemesine olanak tanır; bu da mağdurların, soruşturmacıların, araştırmacıların ve hatta fırsatçıların hepsinin aynı işlemlerin gerçek zamanlı olarak gerçekleşmesini izleyebileceği anlamına gelir. OP_RETURN mesajları, blok zincirinin büyük olaylar sırasında kalıcı bir kamuya açık mesajlaşma sistemi olarak da işlev görebileceğini göstermektedir.

Geçmişte saldırıya uğrayan birçok proje, hackerlarla ödül ve talepleri görüşmek için OP_RETURN mesajlarını kullanıyor.

Acil Firmware Düzeltmesi Yeni Sorunlara Yol Açtı

Kullanıcılar kalan paralarını güvence altına almak için acele ederken, başka bir sorun ortaya çıktı.

Coinkite, orijinal güvenlik açığına neden olan zayıf rastgele sayı üretimini ortadan kaldırmak için tasarlanmış acil durum yazılım güncellemeleri yayınladı. Şirket, yeni yazılımın yalnızca gelecekte oluşturulacak cüzdanları koruduğunu ve güvenlik açığı bulunan sürümlerde halihazırda oluşturulmuş tohumları onarmadığını açıkça belirtti.

X screenshot.
Görsel kaynağı: X

Güncellemenin yayınlanmasından kısa bir süre sonra, kullanıcılar bazı cihazların güncellemeyi yükledikten sonra hata ekranlarında takılıp kaldığını, açılmadığını veya tamamen kullanılamaz hale geldiğini bildirmeye başladı. Bildirimler çoğunlukla Mk4 ve Q cihazlarıyla ilgili olsa da, bazı Mk3 kullanıcıları da benzer sorunlar yaşadıklarını belirtti. 2 Ağustos itibarıyla Coinkite, yaygın bir yazılım hatasını kamuoyuna doğrulamamıştı, ancak birçok kullanıcı raporu Bitcoin topluluğu genelinde endişelerin artmasına neden oldu.

Güvenlik Uzmanları, Kullanıcıları Önce Fonlarını Aktarmaya Çağırıyor

Deneyimli Bitcoin güvenlik savunucuları arasında dolaşan en güçlü mesajlardan biri, potansiyel olarak güvenlik açığına sahip cüzdan sahiplerinin, mümkün olduğunda yazılım güncellemesinden önce fonlarını başka bir yere aktarmaları gerektiğidir.

Bu öneri, acil durum yamasının önemli bir sınırlamasını yansıtmaktadır. Yazılım güncellemesi, yıllar önce oluşturulmuş zayıf bir tohumun güvenliğini artıramaz. Orijinal cüzdan yetersiz rastgelelikle oluşturulmuşsa, tek kalıcı çözüm fonları güçlü entropi ile oluşturulmuş tamamen yeni bir cüzdana aktarmaktır.

Birçok kullanıcı için, doğrulanmış tohum yedekleri, donanım arızası ile kalıcı kayıp arasındaki farkı belirlemektedir; zira hasarlı bir cihaz genellikle değiştirilebilirken, kurtarma ifadesi fonlara erişimi geri kazandırır.

Güven, Şimdiye Kadarki En Büyük Sınavıyla Karşı Karşıya

Devam eden Coldcard olayı, tek bir donanım yazılımı kusurunun ötesine geçerek, donanım cüzdan güvenliğine duyulan güvenin daha geniş kapsamlı bir sınavına dönüşmüştür. Tarihi bir entropi hatası, doğrudan Bitcoin blok zincirine gömülmüş halka açık bir kara para aklama çağrısı ve acil güncellemelerin bazı cihazları kullanılamaz hale getirebileceğine dair raporların bir araya gelmesi, cüzdan tasarımı, tohum oluşturma ve uzun vadeli kendi kendine saklama uygulamaları konusundaki tartışmaları yoğunlaştırdı.

Bilinen saldırgan adreslerinin izlenmesi devam ederken, kullanıcılar şu anda iki gelişmeyi de aynı derecede yakından takip ediyor: çalınan Bitcoin’lerin sonunda hareket edip etmeyeceği ve Coinkite’in donanım yazılımı arızaları yaşayan müşteriler için ek kılavuz yayınlayıp yayınlamayacağı.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.

Bu haberdeki etiketler