Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Bitcoin(BTC) cüzdanlarına üçüncü dalga hack: 4.585 adresten 1.367 BTC (128,6 milyon dolar) çalındı

Bitcoin(BTC) cüzdanlarına üçüncü dalga hack: 4.585 adresten 1.367 BTC (128,6 milyon dolar) çalındı / Tokenpost

비itcoin(BTC) cüzdanlarını hedef alan hack saldırıları ‘üçüncü dalga’ya girerken, toplam kaybın 1.367 BTC’ye, yani yaklaşık 128,6 milyon dolar (yaklaşık 186 milyar won) seviyesine ulaştığı hesaplandı. Saldırı yönteminin evrilmesiyle birlikte, iz sürmenin de çok daha zor hale geldiği değerlendiriliyor.

Galxy Research verilerine göre üçüncü dalga, pazar gününün erken saatlerinde tespit edildi ve cuma öğle ile cumartesi sabahı arasında (UTC) toplam 1.912 adresten 208 BTC çekildi. Mağdur başına ortalama kayıp yaklaşık 0,1 BTC seviyesinde. İlk saldırıya kıyasla kişi başı zarar azalsa da hedef alınan cüzdan sayısı önemli ölçüde genişlemiş durumda.

İlk saldırı 30 Temmuz’da yalnızca 41 dakika içinde 1.196 adresten 1.083 BTC’nin çalınmasıyla gerçekleşmişti; bu nedenle bireysel kayıplar çok daha büyüktü. Üç dalga birlikte değerlendirildiğinde toplam zarar, 4.585 adresten 1.367 BTC’ye ulaştı.

Bu üçüncü dalganın öne çıkan özelliği ‘izlenebilirlikten kaçma’ stratejisi. Önceki saldırılarda birçok mağdurun varlıkları az sayıda toplama adresinde toplanırken, bu turda her kurbanın Bitcoin(BTC) bakiyeleri farklı adreslere dağıtılarak taşındı. Ayrıca fonlar, önceki tek anahtarlı yapı yerine ‘P2WSH (pay-to-witness-script-hash)’ formatına dönüştürüldü. Bu yapı, çoklu imza veya zaman kilidi gibi koşullar içerebildiğinden, zincir üstü para akışının analizini daha karmaşık bir hale getiriyor.

Saldırı tekniğinde de önemli değişiklikler var. İlk dalgada cüzdanlar teker teker boşaltılırken, bu sefer saldırgan ortalama altı kişiyi bir araya getirerek tek işlemde fonları hareket ettirdi. Buna karşın, anahtar tarama süreci basitleştirilerek sadece temel türetme yolları taranıyor; böylece saldırının operasyonel tarafında ‘verimlilik’ öne çıkıyor.

Bu değişimler, piyasada iki olasılığı gündeme getiriyor: Aynı saldırganın stratejisini güncellediği ya da başka bir grubun aynı ‘zafiyetten’ yararlandığı ihtimali. Blokzincir verileri üzerinden bu iki senaryoyu net biçimde ayırmak ise neredeyse imkânsız. Galaxy Research, her bir dalga kendi içinde tutarlı bir operasyon izlenimi verse de üç dalga arasındaki doğrudan bağlantıyı kesinleştiremediklerini belirtiyor.

Sorunun temelinde 2021 Mart’ında yayımlanan Coldcard cüzdan firmware’i bulunuyor. O dönemde tohum (seed) oluşturma sürecinde donanımsal rastgele sayı üreteci kullanılmak yerine, tahmin edilebilir yazılımsal bir rastgelelik mekanizmasına başvurulduğu ortaya çıktı. Sonuçta üretilebilecek anahtar kombinasyonları dar bir aralığa sıkıştı. Böylece saldırganlar, tamamen çevrimdışı ortamda aynı anahtarları yeniden üretebilir hale geldi ve fiziksel cihaza dokunmadan cüzdanların ele geçirilebildiği bir yapı ortaya çıktı.

Saldırılar aradan yaklaşık üç gün geçmesine rağmen hâlâ sürüyor. Ancak her yeni dalgada ortalama kayıp miktarının düşmesi, ‘değerli anahtar alanının’ büyük ölçüde tüketildiğine dair yorumları güçlendiriyor. Bu olay, ‘eski bir güvenlik açığının’ yıllar sonra bile büyük ölçekli kayıplara yol açabileceğini net biçimde gösteriyor. Aynı zamanda saldırganların ‘iz bırakmama’ konusunda giderek daha sofistike yöntemler geliştirdiğini ortaya koyarak, benzer vakalara karşı tetikte olunması gerektiğinin altını çiziyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1