Öne Çıkanlar
- Coldcard hackine karışan bir cüzdan, yaklaşık 1.94 milyon dolar değerinde 30.185 BTC transfer etti.
- Bu transfer, çalınan toplam 2,055 BTC‘nin sadece %1.5‘ini temsil ediyor.
- Saldırganların, çalınan fonları nakite dönüştürmeye çalışabileceği düşünülüyor.
- Coldcard cüzdanlarındaki yazılım hatası, saldırıya zemin hazırladı.
Son gelişmelere göre, Coldcard hackine karışan bir cüzdan, uzun bir sürenin ardından ilk kez hareket etti. On-chain izleyici Lookonchain’e göre, bu cüzdan 7 Ağustos tarihinde 30.185 BTC, yani yaklaşık 1.94 milyon dolar değerinde Bitcoin‘i yeni bir adrese transfer etti. Bu transfer, çalınan toplam 2,055 BTC‘nin yaklaşık %1.5‘ini temsil ediyor.
Galaxy Research, saldırının üç dalga halinde gerçekleştiğini ve toplamda 1,596 BTC çalındığını tespit etti. Dördüncü bir dalganın daha olması durumunda bu rakam 2,055 BTC‘ye ulaşabilir.
Coldcard Yazılım Açığı
Saldırının kaynağı, Toronto merkezli Coinkite’nin ürettiği Coldcard donanım cüzdanlarındaki bir yazılım açığıydı. Bu cüzdanlar, Mart 2021’den beri hatalı bir şekilde deterministik bir rastgele sayı üretici kullanıyordu. Bu hata, saldırganların cüzdan tohum kelimelerini ya da özel anahtarları fiziksel cihaza erişmeden yeniden oluşturmasına olanak sağladı.
Coinkite, kullanıcılarına bu tohum kelimelerini güvenli adreslere taşımalarını ve güncellenmiş yazılımları yüklemelerini tavsiye ediyor.
Bu Neden Önemli?
Bu transferin ardından, çalınan Bitcoin’lerin nasıl değerlendirileceği merak konusu. Hareketin nakit çıkışını işaret edip etmediği henüz net değil, ancak zincir üzerindeki analistler bu tür transferlerin genellikle fonların nihai olarak fiat paraya dönüştürülmeden önce bir dizi cüzdan üzerinden taşındığını belirtiyor.
ABD kolluk kuvvetleri ve kripto para borsaları, saldırgan adreslerini izliyor ve ek tespitler için çalışıyor. Bu tür hareketler, kripto para dünyasında güvenlik açıklarının ne kadar ciddi sonuçları olabileceğini bir kez daha gözler önüne seriyor.