Sağlayan
Featured

Coldcard Güvenlik Açığı Açıklaması: Kimler Bitcoin Kaybetti ve Kimler Risk Altında?

30 Temmuz’da bir saldırgan, belirli Coldcard donanım cüzdanları tarafından oluşturulan zayıf tohumları istismar ederek yüzlerce adresten yaklaşık on milyonlar değerinde bitcoin çaldı.

PAYLAŞ
Coldcard Güvenlik Açığı Açıklaması: Kimler Bitcoin Kaybetti ve Kimler Risk Altında?

Önemli Noktalar

  • 30 Temmuz'da Coldcard ile bağlantılı hırsızlık olayları sonucunda yüzlerce cüzdandan bitcoin çalındı.
  • Coinkite, Mk3 tohumlarının 128 bit yerine yaklaşık 40 bit entropiye sahip olduğunu belirtiyor.
  • Coldcard kullanıcıları, fon transferi yapmadan önce düzeltilmiş donanım yazılımını yüklemeli ve yeni tohumlar oluşturmalıdır.

Galaxy Research'ün derinlemesine analizine göre, ana hırsızlık yaklaşık 25 dakika süren sıkı bir şekilde koordine edilmiş bir saldırı dalgası şeklinde gerçekleşti; daha geniş kapsamlı bir analiz ise daha sonra yaklaşık 1.196 adresi ve yaklaşık 70 milyon dolar değerinde 1.083 bitcoin'i, yaklaşık 41 dakika süren faaliyetle ilişkilendirdi. Araştırmacılar, halka açık Bitcoin blok zincirindeki işlemleri izlemeye devam ettikçe nihai rakamlar değişebilir.

5 Yıllık Bir Hata, Dünya Çapındaki Bitcoin Cüzdanlarını Etkiledi

Etkilenen cüzdanların çoğu, Mart 2021'den itibaren piyasaya sürülen güvenlik açığı bulunan yazılımı çalıştıran Coldcard cihazlarını kullanarak kurtarma tohumlarını oluşturan uzun vadeli sahiplere aitti. Coldcard, Kanadalı üretici Coinkite tarafından üretilen ve bitcoin (BTC) anahtarlarını internete bağlı cihazlardan izole etmek üzere tasarlanmış, hava boşluklu bir donanım cüzdanıdır.

Boşaltılan adreslerin çoğu yıllardır hareketsiz durumdaydı. Saldırgan hızlı hareket etti, yüksek sabit işlem ücretleri ödedi ve para üstü çıkışı bırakmadı; bu da her adresin tamamen boşaltıldığı anlamına geliyor. Bu model, müşterilerin fonlarını bağımsız olarak hareket ettirmesi yerine, önceden hazırlanmış bir özel anahtar listesi kullanılarak gerçekleştirilen otomatik bir operasyona işaret ediyordu.

Hırsızlık, oltalama, kullanıcının bilgisayarındaki kötü amaçlı yazılım, fiziksel cihaz hırsızlığı veya geleneksel bir uzaktan saldırıdan kaynaklanmadı. Bunun yerine, bazı Coldcard cihazlarının cüzdan tohumlarını oluştururken kullandığı rastgelelik, bir donanım yazılımı hatası nedeniyle zayıfladı. Bu tohumlar normal görünüyordu ancak kullanıcılara vaat edilenden çok daha dar bir olası kombinasyon aralığından geliyordu.

Coldcard’ın Rastgele Sayı Üreticisi Sessizce Arıza Yaptı

Bir Bitcoin cüzdan tohum kodu, cüzdanın adreslerini ve özel anahtarlarını oluşturduğu, genellikle 12 veya 24 kelime olarak gösterilen gizli bir bilgidir. Düzgün bir şekilde oluşturulmuş 12 kelimelik bir tohum kodu, 128 bit entropi içerir; bu, tohum kodunu tahmin etmeyi fiilen imkansız kılan muazzam sayıda olası kombinasyonu tanımlayan teknik bir ölçüdür.

Coldcard cihazlarının, bu rastgeleliği cihazın mikrodenetleyicisi içindeki bir donanım rastgele sayı üreticisinden elde etmesi gerekiyordu. Bu bileşen, dışarıdan bir gözlemcinin tahmin edemeyeceği fiziksel elektriksel gürültüden yararlanır.

Ancak 2021’de yapılan bir yazılım kütüphanesi geçişi sırasında Coinkite, arayüzleri birbirine benzeyen iki rastgele sayı işlevinin karıştırıldığını açıkladı. Bunlardan biri cihazın asıl donanım üretecine erişiyordu. Diğeri ise uygun donanıma sahip olmayan kartlar için tasarlanmış zayıf bir yazılım yedeğiydi.

Coinkite kendi donanım sarmalayıcısını sağladığı için bir yapılandırma ayarı, varsayılan MicroPython donanım yolunu devre dışı bırakıyordu. Yazılım, bu ayarın mevcut olup olmadığını kontrol ediyordu, etkin olup olmadığını değil. Ayar mevcut olduğu ancak değeri sıfır olarak atandığı için derleme başarıyla tamamlandı; bu sırada tohum üretimi, fark edilmeden daha zayıf olan yazılım üreteçine kaydırıldı.

Fabrika Verileri ve Zamanlama, Gerçek Rastgeleliğin Yerini Aldı

Bu yedek çözüm, seri numarasına benzer bir yonga tanımlayıcısı ve başlatma zamanlamasıyla ilişkili dahili saat değerleri dahil olmak üzere, öngörülebilir cihaz bilgilerine büyük ölçüde dayanıyordu. Bu girdileri daraltabilen bir saldırgan, güvenli bir şekilde üretilmiş bir tohumdan beklenen 128 bitlik aralıktan çok daha küçük bir arama alanıyla karşı karşıya kalacaktı.

Coinkite, mevcut varsayımlar altında güvenlik açığı bulunan Mk3 tohumları için etkili arama alanını yaklaşık 40 bit olarak tahmin etti. Bu hala çok sayıda olasılık anlamına geliyor, ancak özellikle bir saldırgan aday tohumları blok zincirinde görünen bitcoin adresleriyle karşılaştırabildiğinde, özel hesaplama ekipmanlarıyla bu alan taranabilir.

Screenshot of the Coldcard Mk3 model.
Coldcard Mk3 modelinin görüntüsü.

Mk4, Q ve Mk5 dahil olmak üzere daha sonraki Coldcard modelleri, güvenli bir bileşenden gelen bir miktar rastgelelik ekledi. Ancak, bu rastgeleliğin yalnızca sınırlı bir kısmı etkilenen üreticiye ulaştı; bu da, düzeltilmiş ürün yazılımı yüklenmeden önce oluşturulan tohumlarda tahmini 72 bitlik bir etkin entropi bırakmıştır. Bu, Mk3 yönteminden daha güçlüydü ancak yine de hedeflenen 128 bitlik standardın altındaydı.

Bu fark, tamamen rastgele bir kilit şifresini, kilidin seri numarası ve ilk kez açıldığı zamandan türetilen bir şifreyle değiştirmekle benzerdir. Ortaya çıkan kombinasyon rastgele görünebilir, ancak formülü bilen ve başlangıç bilgilerini tahmin edebilen biri bunu yeniden oluşturabilir. Birçok kullanıcı sadece Mk3 cihazlarından değil, Mk4, Q ve Mk5 cihazlarından da geçiş yapıyor.

Coinkite, Kullanıcılara Tamamen Yeni Tohumlar Oluşturmalarını Söylüyor

Coinkite, aktif tehdidin farkına vardıktan sonra güvenlik uyarıları yayınladı ve yazılım güncellemesi yayınladı. Şirket, etkilenen yazılım sürümünde tohum oluşturan kullanıcıların, düzeltilmiş sürümü kullanarak tamamen yeni bir tohum oluşturmaları ve bitcoinlerini bu tohumun kontrolündeki adreslere aktarmaları gerektiğini belirtti.

Sadece güncellemeyi yüklemek yeterli değildir. Hatalı sistem altında oluşturulan bir tohum, kalıcı olarak zayıf kalır; çünkü yazılım güncellemesi, halihazırda var olan kelimelere rastgelelik katamaz.

Coinkite, kullanıcılara cihazlarını güncellemelerini, yeni bir tohum oluşturmalarını, yedeklemeyi ve cüzdan parmak izini doğrulamalarını, alıcı adresini teyit etmelerini, küçük bir test işlemi göndermelerini ve ardından kalan bakiyeyi aktarmalarını tavsiye etti. Kullanıcılar, aktarım onaylanana kadar eski yedeği saklamalı, ancak eski tohumu artık güvenli olarak değerlendirmemelidir.

Şirket, Mk3 sürüm 4.2.0 veya üstü, Mk4 ve Mk5 sürüm 5.6.0 veya üstü ve Q sürüm 1.5.0Q veya üstü sürümleri ile bunlara karşılık gelen Edge sürümlerini düzeltilmiş sürümler olarak belirledi. Tapsigner, Opendime ve Satscard ürünleri farklı kodlar kullanmaktadır ve bildirildiğine göre bu durumdan etkilenmemiştir.

Eklenen Güvenlik Özelliği Bazı Coldcard Sahiplerini Korudu

Tohum oluştururken yeterli sayıda bağımsız zar atışı ekleyen kullanıcılar, kendi rastgeleliklerinin kusurlu yazılım girdisini bastırması nedeniyle önemli ölçüde korunmuşlardır. Coinkite, adil bir zarla yapılan en az 50 özel atışın bu soruna karşı yeterli koruma sağladığını, ancak ek atışların daha geniş bir güvenlik marjı sağlayabileceğini belirtti.

Güçlü bir BIP-39 parolası da, yalnızca tohum kelimelerinden yeniden oluşturulamayacak ayrı bir cüzdan oluşturur. Bitcoin'in aktarılabilmesi için birden fazla cihazdan veya konumdan anahtar gerektiren çoklu imza cüzdanları, güvenlik açığı bulunan Coldcard tohumunun imza düzenlemesinin yalnızca bir parçasını oluşturduğu durumlarda büyük ölçüde veya tamamen korunmuş oldu.

Ancak bu önlemler isteğe bağlıydı. Birçok mağdur, o dönemde mevcut olan standart güvenlik tavsiyelerine uymuş görünüyor: Saygın bir donanım cüzdanı satın alın, tohum kelimelerini çevrimdışı olarak oluşturun, yedeği koruyun ve asla internete bağlı bir cihaza girmeyin.

Tartışma Yapay Zekaya Kayarken Coinkite Suçu Üstlendi

NVK olarak bilinen Coinkite CEO’su Rodolfo Novak, 31 Temmuz’da kamuoyuna özür diledi ve şirketin yazılım hatası konusunda tüm sorumluluğu üstlendiğini belirtti. “Üzgünüm ve yıkılmış durumdayım. Ekibimiz dünkü haberler yüzünden çok üzgün," diye yazdı Novak. Novak, geçici düzeltmenin yeni oluşturulan tohumları güvence altına aldığını, ancak güvenlik açığı bulunan yazılımla oluşturulan tohumları onaramayacağını kabul etti.

Coinkite CEO Rodolfo Novak's article screenshot.
Coinkite CEO'su Rodolfo Novak’ın özür yazısı. Görsel kaynağı: X.

Novak, Coinkite’in ayrıntıları doğruladıktan sonra kapsamlı bir teknik rapor yayınlayacağını ve polis tutanağı, sigorta talebi veya bağımsız soruşturma talep eden etkilenen kullanıcılara yardımcı olacağını açıkladı. Ayrıca geliştiricileri, yapay zeka (AI) araçlarının artık eski açık kaynak kodları, geleneksel inceleme süreçlerinin tespit edebileceğinden daha hızlı bir şekilde tarayarak gizli zayıflıkları bulabileceği konusunda uyardı.

Coinkite, bu güvenlik açığının nasıl keşfedildiğine dair herhangi bir kanıt bulunmamasına rağmen, bir saldırganın açık kaynaklı donanım yazılımını incelemek için AI kullandığını varsaymak zorunda olduğunu vurguladı. Şirket ayrıca, önde gelen bir AI modeli ile yakın zamanda yapılan bir incelemenin sorunu tespit edemediğini de kabul etti. Birkaç rakip donanım cüzdan üreticisi, sosyal medyada ürünlerinin bu durumdan etkilenmediğini belirtti.

Şirket, Coldcard olayının ardından X kullanıcılarına "Ledger, yakın zamanda yayınlanan Coldcard Mk3 uyarısından etkilenmemiştir" açıklamasında bulundu. "Ledger cihazları, Secure Element yongamıza doğrudan entegre edilmiş sertifikalı bir Gerçek Rastgele Sayı Üreticisi (TRNG) kullanır ve her 24 kelimelik Gizli Kurtarma İfadesi için tam 256 bit entropi üretir."

"Trezor kullanıcıları: varlıklarınız güvende," diye açıkladı donanım cüzdan üreticisi Trezor Cuma günü. "Son Coldcard sorunu, kendi özel yazılımlarıyla ve bazı cihazlarının rastgelelik üretme yöntemleriyle sınırlıdır. Trezor bu kodu kullanmamaktadır."

Trezor X hesabı şunları ekledi:

"Her zaman birden fazla bağımsız rastgelelik kaynağını bir araya getirdik (cihaz donanımı + ana bilgisayar + yeni modellerdeki Secure Element'ler). Bitcoin'ini kaybeden herkese içtenlikle üzgünüz."

Coldcard Kullanıcılarının Bundan Sonra Dikkat Etmesi Gerekenler

Saldırganın kimliği hâlâ bilinmiyor ve çalınan bitcoinler, toplama adreslerinden her an başka bir yere aktarılabilir. Araştırmacılar, gerçekte kaç tane savunmasız tohum üretildiğini, ne kadar bitcoin’in hâlâ risk altında olduğunu ve saldırgan tarafından başka yüksek değerli cüzdanların tespit edilip edilmediğini belirlemek için hâlâ çalışıyor. Ancak Coinkite’in çok eski tarihlere ait sahipler hakkında fazla bilgisi olmayabilir.

"Eğlenceli bir iki ucu keskin kılıç: Coinkite, veri sızıntılarına karşı korunmak amacıyla tüm müşteri kayıtlarını 120 gün sonra siliyor," diye bildirdi Casa’nın kurucu ortağı Jameson Lopp, X’te. "Bu da, son 5 yıl içinde güvenlik açığı bulunan coldcard'ları satın alan müşterilere ulaşarak bu güvenlik açığı konusunda onları uyaramayacakları anlamına geliyor."

X screenshot of the pseudonymous open-source bitcoin developer calle.
"calle" takma adını kullanan açık kaynaklı bir Bitcoin geliştiricisi de konuyla ilgili düşüncelerini paylaştı. "Etkilenen herkes, özellikle de birikimlerini kaybetmiş olabilecek kişiler için gerçekten üzülüyorum. En kötüsü de, her şeyi doğru yapmış olmaları," dedi calle, X'te.

Bu olay, Coinkite’in Coldcard’a olan güveni yeniden tesis edip edemeyeceğini ve donanım cüzdan üreticilerinin tohum oluşturma sürecine ilişkin daha sıkı bağımsız denetimler uygulayıp uygulamayacağını da test edecek. Kullanıcılar için acil öncelik daha basit: Güçlü bağımsız zar entropisi, bir parola veya çoklu imza koruması olmadan etkilenen donanım yazılımında bir tohum oluşturan herkes, bunu güvenliği ihlal edilmiş olarak kabul etmeli ve fonlarını dikkatlice yeni oluşturulmuş bir cüzdana aktarmalıdır.

Bu yıkıcı hırsızlığın ötesinde, topluluktaki bitcoin kullanıcıları alarm zillerini çalıyor ve daha savunmasız cüzdanlar boşaltılmadan önce diğerlerini bu durumu yaymaya teşvik ediyor.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.