Çevrimdışı Donanım Cüzdanlarındaki Açıktan 130 Milyon Dolar Çalındı
2 dk okumatechcrunch
PAYLAS:

Bilgisayar korsanları, güvenli olduğu düşünülen çevrimdışı donanım cüzdanlarındaki bir yazılım hatasını istismar ederek yaklaşık 130 milyon dolarlık kripto para çaldı. Coinkite'ın Coldcard cüzdanlarını hedef alan saldırı, kullanıcılar cihazlarını internete hiç bağlamamış olsa bile şifrelerin uzaktan kırılmasına olanak tanıdı.
Blokzincir güvenlik firmalarının verilerine göre, en az bir düzine farklı bilgisayar korsanı grubu Coinkite tarafından üretilen Coldcard donanım cüzdanı kullanıcılarını hedef alıyor. Galaxy Research ve kripto izleme firması Elliptic, şu ana kadar çalınan miktarın yaklaşık 130 milyon dolar olduğunu doğruladı. Saldırıların arkasında kimin olduğu henüz bilinmezken, birden fazla grubun bu açığı kullandığı belirtiliyor.
Bu olay, kripto para ekosistemindeki büyük çaplı hırsızlıkların son halkası oldu. Blockchain izleme firması TRM Labs'e göre, sadece bu yıl kripto şirketlerini hedef alan 200'den fazla saldırı gerçekleşti ve toplam kayıp 950 milyon doları aştı.
Coldcard gibi ürünlerin temel amacı, kripto varlıkları internete bağlı olmayan soğuk cüzdanlarda saklayarak maksimum güvenlik sağlamaktır. Kullanıcılar, Binance veya Coinbase gibi çevrimiçi sıcak cüzdanların aksine, seed phrase adı verilen şifrelerini tamamen çevrimdışı bir ortamda muhafaza ederler.
Ancak Block güvenlik araştırmacılarına göre, bilgisayar korsanları Coldcard cüzdanlarının seed phrase oluşturma yönteminde bir kusur keşfetti. Şifrelerin tahmin edilebilir bir yapıda üretilmesi, saldırganların brute-force yöntemiyle kurbanların şifrelerini uzaktan oluşturmasına olanak tanıdı. Böylece korsanlar, fiziksel kasaları kırmak yerine anahtarların nasıl kopyalanacağını çözmüş oldu.
Saldırıda 1,6 milyon dolar kaybettiğini belirten Jonathan Goodman, X platformunda yaptığı açıklamada, "En zor kısmı da her şeyi doğru yapmış olmamdı. Seed phrase'imi kimseyle paylaşmadım ve cihazım internete hiç dokunmadı," ifadelerini kullandı. Goodman, tüm bu önlemlerin 2021 yılına ait bir kod satırındaki güvenlik açığı nedeniyle boşa gittiğini vurguladı.
Olayın ardından Coinkite, kullanıcıları uyaran bir güvenlik bildirimi yayınladı. Şirket, cihazların acilen güncellenmesi ve yeni bir seed phrase oluşturularak varlıkların taşınması (migrate) gerektiğini duyurdu. Şirket yetkilileri henüz konuyla ilgili detaylı bir basın açıklaması yapmadı.
--- **İlgili Kaynaklar:** İlgili SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) platformuna göz atabilirsiniz.Türkiye'deki kripto para yatırımcıları ve donanım cüzdanı kullanıcıları bu güvenlik açığından doğrudan etkilenebilir.
Kripto varlık saklama hizmeti sunan Türk şirketleri güvenlik protokollerini ve kullandıkları donanımları gözden geçirmek zorunda kalabilir.
Türkiye'deki bireysel ve kurumsal Coldcard kullanıcılarının varlıkları risk altında olabilir, acil cihaz güncellemesi gerekmektedir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



