Bitcoin savunucusu Samson Mow, rasgele sayı üretecindeki bir güvenlik açığının ortaya çıkmasının ardından Coldcard cüzdanındaki kayıplardan etkilenen kullanıcılar için beş acil önlem belirledi. Önerileri, delillerin korunması, hırsızlıkların bildirilmesi, kurtarma dolandırıcılıklarından kaçınılması ve mülkiyet iddialarını destekleyebilecek bilgilerin belgelenmesine odaklanıyor.
Samson Mow, Zarar Yaşayan Coldcard Kullanıcıları İçin 5 Acil Adımı Paylaşıyor

Önemli Noktalar
- Samson Mow, mağdurlara etkilenen cüzdanlarla ilgili her ayrıntıyı belgelemeleri konusunda çağrıda bulundu.
- Kullanıcılar, kayıplarını derhal polise ve siber suç yetkililerine bildirmelidir.
- Mow, mağdurlara çalınan bitcoin'leri geri getireceğini vaat eden kişileri dikkate almamaları konusunda uyardı.
Samson Mow, Etkilenen Kullanıcılar İçin Acil Önlemleri Açıkladı
Hiperbitcoinleşmeyi hızlandırmaya odaklanan bir Bitcoin teknoloji şirketinin başında bulunan JAN3 CEO'su Samson Mow, 1 Ağustos'ta Coldcard rasgele sayı üreteci (RNG) güvenlik açığından etkilenen kullanıcılar için X platformunda beş pratik öneri paylaştı. Olay, kendi kendine saklama güvenliği konusunda daha geniş çaplı endişeleri gündeme getirdiğinden, Mow'un rehberinde kanıtların korunması, hırsızlıkların bildirilmesi, koordineli fon izleme çabalarının takip edilmesi ve geri kazanım dolandırıcılıklarından kaçınılması üzerinde duruldu.
Mow şöyle yazdı:
"COLDCARD RNG güvenlik açığı, bir borsa saldırısından daha ciddi olabilir. Bu olay, bağımsız Bitcoin sahiplerinin tam kalbine isabet etti; tüm araştırmaları yapan, kendi kendine saklamanın neden önemli olduğunu anlayan ve coinlerini borsalarda tutmayanları vurdu."
İlk tavsiyesinde, mağdurlara cüzdan adresleri, tarihler, yazılım sürümleri, işlem detayları ve olayın ayrıntılı bir kaydının oluşturulmasına yardımcı olabilecek diğer tüm bilgiler dahil olmak üzere bildikleri her şeyi belgelemeleri çağrısında bulundu.
Mow ayrıca, resmi bir kayıt oluşturacağı için mağdurları polise şikayette bulunmaya teşvik etti. Siber suç birimleriyle, FBI’ın İnternet Suçları Şikayet Merkezi gibi ulusal bildirim portallarıyla veya varsa kripto para birimi suçlarıyla ilgili özel görev güçleriyle iletişime geçilmesini tavsiye etti. Üçüncü tavsiyesinde ise etkilenen kullanıcılara, çalınan fonların hareketlerini takip etmek için koordineli çabaları takip etmelerini söyledi.
Kanıtları Koruyun ve Geri Kazanım Dolandırıcılıklarını Görmezden Gelin
Bir diğer önemli öneri ise, hırsızlık sonrasında etkilenen Coldcard cihazını ve tohum cümlesini imha etmek yerine saklamaya odaklandı. Mow, mağdurlara cihazı, tohum cümlesini ve PIN kodunu saklamalarını tavsiye ederek, çalınan bitcoin sonunda bir borsaya ulaşır ve dondurulursa sahipliği kanıtlamaları gerekebileceğini açıkladı.
Ayrıca, geri kazanım dolandırıcılarına karşı en sert uyarısını da yaptı ve mağdurlara, kişisel bilgilerini veya tohum cümlelerini asla paylaşmamalarını ya da çalınan kripto parayı geri alabileceklerini iddia eden kişilere para göndermemelerini söyledi. FBI, dolandırıcıların genellikle önceden ödeme veya hassas cüzdan bilgileri talep eden sahte geri kazanım hizmetleri sunarak önceki kripto para hırsızlığı mağdurlarını hedef aldıkları konusunda defalarca uyarıda bulunmuştur.
Güvenlik Dersleri Tek Bir Donanım Cüzdanının Ötesine Uzanıyor
Mow, mağdur kullanıcılara sempati duyduğunu belirtse de, bu olayın, tek bir üreticiye güvenmek yerine çoklu imza kurulumunda birden fazla tedarikçinin donanımını kullanarak bitcoin'in kendi kendine saklanmasında tekil arıza noktalarını azaltmanın önemini pekiştirdiğini savundu.
Mow şöyle yazdı:
"Kendi kendine saklama zordur. Kendi kendine saklamayı savunuyorsanız, insanlara çoklu satıcıdan oluşan çoklu imza kurulumunu kullanmalarını da söylemelisiniz. Bunu yıllardır söylüyorum. Kendi kendine saklama, tek bir arıza noktasını en aza indirecek şekilde yapıldığında işe yarar. Donanım konusunda tek bir tedarikçiye güvenmeyin. Herkesin düşmanınız olduğunu varsayın."
Kendi kendine saklamanın birçok kullanıcı için hâlâ zor olduğunu kabul eden Mow, Bitcoin sektörüne, saklama hizmeti sağlayıcılarını, borsa yatırım fonlarını veya Bitcoin hazine şirketlerini tercih eden kişilere karşı daha az eleştirel olmaları çağrısında bulundu. Mow, her saklama yönteminin kendi avantaj ve dezavantajları olduğu için Bitcoin'i saklamanın tek bir doğru yolu olmadığını savundu.
Mow ayrıca etkilenen kullanıcılara aceleci davranmamalarını ve desteğe ihtiyaç duymaları halinde biriyle konuşmalarını tavsiye etti. Birçok Bitcoin sahibinin çeşitli nedenlerle coinlerini kaybettiğini belirten Mow, bireylerin bir kayıp sonrasında yeniden ayağa kalkabileceklerini vurguladı.
Coinkite'ın Tepkisi ve Etkileri Devam Ediyor
Coldcard cüzdanlarının arkasındaki Toronto merkezli Bitcoin güvenlik donanımı şirketi Coinkite, bir güvenlik uyarısı yayınlayarak etkilenen cihazların kullanıcılarını, yeni tohumlar oluşturmadan önce düzeltilmiş donanım yazılımına güncelleme yapmaya ve tohumları güvenlik açığı bulunan sürümlerde oluşturulmuşsa fonlarını başka bir yere aktarmaya çağırdı. Uyarıda ayrıca, yazılım güncellemelerinin daha önce oluşturulan tohumları düzeltmeyeceği konusunda uyarıda bulunuldu ve fonları aktarmadan önce yedeklemelerin doğrulanması ve test işlemlerinin gerçekleştirilmesi tavsiye edildi.
Daha önceki haberlerde, hangi Coldcard cüzdanlarının risk altında olma olasılığının en yüksek olduğu, güvenlik açığı bulunan tohumların nasıl oluşturulduğu ve etkilenen kullanıcıları riske maruz bırakan koşullar incelenmişti. O zamandan beri, olayın yankıları genişledi. Etkilenen kullanıcılar Coinkite aleyhine olası yasal işlemler yapmayı düşünürken, saldırgan ise Bitcoin aklama hizmetleri sunan, talep etmediği bir on-chain mesaj aldı.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.

















