Kripto Para Dünyasında Coldcard Alarmı: Milyonlarca Dolarlık Bitcoin Çalındı
Kripto para yatırımcılarının güvenli saklama yöntemi olarak tercih ettiği Coldcard cihazlarında ortaya çıkan güvenlik açığı, büyük çaplı bir siber saldırıyla gündeme geldi. Güvenlik araştırmalarına göre saldırganlar, Coldcard soğuk cüzdanlarında tespit edilen yazılım zafiyetinden yararlanarak yaklaşık 86 milyon dolar değerindeki 1.367 Bitcoin’i ele geçirdi. Gelişme, soğuk cüzdan güvenliği konusunda kripto para ekosisteminde yeni bir tartışma başlatırken etkilenen cihaz sayısının binlerle ifade edildiği belirtiliyor.
Yazılım Hatası Anahtar Üretim Sürecini Tahmin Edilebilir Hale Getirdi
Saldırıya ilişkin paylaşılan teknik bilgiler, sorunun fiziksel cihazların internete bağlanmasından değil anahtar üretim mekanizmasındaki yazılım hatasından kaynaklandığını gösteriyor. İddialara göre Coinkite tarafından geliştirilen bazı Coldcard sürümlerinde rastgele sayı üreticisinin devre dışı kalması, cihazların kurtarma kelimelerini yeterince rastgele oluşturmasını engelledi.
Yazılım hatası nedeniyle bazı cihazların seri numarası ile zaman bilgisi gibi tahmin edilebilir verilerden anahtar üretmesi, olası kombinasyonların önemli ölçüde azalmasına neden oldu. Uzmanlar, teorik olarak çok büyük olması gereken anahtar uzayının yaklaşık 4 milyar olasılığa kadar düştüğünü ifade ediyor. Bu durum, güçlü donanıma sahip saldırganların olası anahtarları sistematik biçimde üretmesini kolaylaştırdı.
Soğuk cüzdan kavramı, kripto varlıkların cihazın içinde saklandığı anlamına gelmiyor. Bitcoin’ler her zaman blok zinciri üzerinde bulunurken fiziksel cihaz yalnızca bu varlıklara erişim sağlayan özel anahtarları güvenli biçimde koruyor. Dolayısıyla anahtar bilgisi tahmin edildiğinde fiziksel cihaza erişim gerekmeden cüzdandaki varlıklar başka adreslere aktarılabiliyor.
İddialara göre saldırganlar, tahmin edilebilir anahtar kombinasyonlarını kendi sistemlerinde üreterek bunların hangi Bitcoin adreslerine karşılık geldiğini blok zinciri üzerinde kontrol etti. Doğru eşleşmeler bulunduğunda ise ilgili cüzdanlardaki varlıklar kullanıcıların cihazlarına müdahale edilmeden transfer edildi. Güvenlik uzmanları, bu yöntemin donanım güvenliğini değil anahtar üretim sürecini hedef alan bir saldırı olduğunu vurguluyor.
Paylaşılan bilgilere göre Coldcard Mk2, Coldcard Mk4, Coldcard Mk5 ile Coldcard Q modellerinin belirli yazılım sürümleri risk altında bulunuyor. Aynı kaynaklar, saldırganların hâlen blok zinciri üzerinde yeni adresleri taramayı sürdürdüğünü öne sürüyor. Bu nedenle güvenlik açığından etkilenen kullanıcı sayısının artabileceği değerlendiriliyor.
Coinkite, olayın ardından zararların nasıl karşılanacağına ilişkin ayrıntılı bir açıklama yapmış değil. Uzmanlar ise donanım cüzdanı kullanan yatırımcıların yalnızca fiziksel güvenliğe güvenmemesi gerektiğini, üretici tarafından yayımlanan ürün yazılımı güncellemelerini yakından takip etmelerinin büyük önem taşıdığını belirtiyor. Olayın teknik incelemesi devam ederken kripto para sektöründe donanım cüzdanlarının anahtar üretim süreçlerine yönelik denetimlerin daha fazla gündeme gelmesi bekleniyor.









