콜드카드 해킹 krizi derinleşirken, üretici Coinkite’in geçmiş paylaşımları silmeye başladığı iddiası tartışmaları büyüttü. 5 yılı aşkın süredir devam ettiği belirtilen güvenlik açığı yüzünden Bitcoin(BTC) tarafında 130 milyon doların üzerinde kayıp yaşanırken, şirketin şeffaflık yerine ‘iz silme’ eğilimine girdiği eleştirileri gündeme geliyor.
ABD merkezli kripto haber sitesi Protos’a göre, Coinkite ortak kurucusu Rodolfo Novak(NVK) son günlerde sosyal medya hesaplarında eski paylaşımlarını siliyor. Bazı kullanıcılar ise Coinkite internet sitesinde de belirli sayfaların ve içeriklerin ortadan kaybolduğunu öne sürüyor. Özellikle 2024 Kasım’ında X platformuna yüklediği bir Coldcard gönderisi artık hata sayfasına yönlendiriliyor. Söz konusu paylaşımda NVK, Blockclock kopyalarının ‘insanların ev içi ağları için bir tür arka kapı(backdoor)’ görevi görebileceğini iddia ediyordu.
Tartışmanın fitilini ateşleyen asıl neden, Coldcard donanım cüzdanının müşteri ‘özel anahtarlarını’ üretirken 5 yılı aşkın süre boyunca yetersiz ‘entropi (rastgelelik)’ kullanmış olduğunun ortaya çıkması. ‘yorum: Bu, saldırganların bazı özel anahtarları tahmin etmesini kolaylaştıran kritik bir tasarım hatası anlamına geliyor’ Geçtiğimiz hafta bu zafiyeti keşfeden saldırganlar, savunmasız anahtarları hesaplayıp deneme-yanılma yöntemiyle cüzdanları boşaltmaya başladı. Şimdiye kadar çalınan tutarın 130 milyon doları aştığı tahmin ediliyor.
Silme iddialarına dair işaretler farklı kaynaklardan geliyor. Bitcoin geliştiricisi Peter Todd(Peter Todd), NVK’nın problemli gönderilerine ait ekran görüntülerini paylaşarak, bunların telefon önbelleğinde kalan ‘eski kopyalar’ olduğunu belirtti. Coldcard eleştirmeni Greg Tonoski ise Coinkite’in “tarihsel açıklamalar” sayfasında yer alan bazı güvenlik sorunu başlıklarının artık görünmediğini savunuyor. Ancak bu sayfanın önceki sürümlerine dair bir ‘web arşivi’ kaydı olmadığı için, belirtilen başlıkların gerçekten yer alıp almadığını bugün geriye dönük olarak doğrulamak kolay değil.
NVK’nın tüm içerikleri topluca ortadan kaldırmadığı da görülüyor. Profilinde sabitlenen gönderi hâlâ Coldcard arızasına ilişkin bir özür metni içeriyor ve “*üzgünüm ve perişanım*” ifadesi duruyor. Buna karşılık, ‘retirement attack (emeklilik saldırısı)’ konulu kutlama tonundaki bir paylaşımın silinmediği belirtiliyor. Hangi içeriklerin özellikle kaldırıldığı, hangilerinin bilinçli olarak bırakıldığı sorusu, ‘seçici temizlik’ eleştirilerini daha da artırıyor.
Piyasada odak noktası artık yalnızca birkaç gönderinin silinmesi değil. *Şeffaflık*, *sorumluluk* ve *güven* başlıkları altında, büyük güvenlik olayları sonrası kripto şirketlerinin nasıl davranması gerektiği tartışılıyor. Bitcoin(BTC) saklama aracı olarak yaygın kullanılan donanım cüzdanlara olan inanç zedelenirse, zararın yalnızca bireysel yatırımcılarla sınırlı kalmayacağı, tüm sektörün olumsuz etkilenebileceği uyarıları yapılıyor. Mevcut tabloda, Coinkite cephesindeki ‘silme’ iddiaları ile gerçek güvenlik açığının nasıl ele alındığının bağımsız biçimde incelenmesi ve ek denetime tabi tutulması gerektiği yönünde görüşler güçleniyor.
Yorum 0