비itcoin(BTC) ile bağlantılı *hacking* gelirlerinin bir kısmı yeniden hareketlenirken, piyasadaki *risk* algısı da belirgin şekilde artıyor. Haftalarca hareketsiz kalan varlıkların ilk kez taşınması, olası bir ‘nakde çevirme’ girişimine işaret edebileceği için dikkatle izleniyor.
7’sinde (yerel saatle), on–chain veri analizi şirketi Lookonchain’e göre, *Coldcard hacking* olayıyla bağlantılı bir cüzdan, 30,185 Bitcoin(BTC)’i yeni bir adrese transfer etti. Yaklaşık 1,94 milyon dolar (yaklaşık 2,73 milyar won) değerindeki bu miktar, çalındığı tahmin edilen toplam Bitcoin(BTC) miktarının yaklaşık %1,5’ine denk geliyor. On–chain kayıtlarına göre bu transfer, hacking sonrasındaki ilk hareket olarak kayda geçti.
Bu hareketin basit bir *adres değişikliği* olma ihtimali bulunsa da, on–chain analistleri bunun ‘nakde çevirme’ sürecinin ilk aşaması olabileceğini belirtiyor. yorum Hacker’lar genellikle takibi zorlaştırmak için fonları çok sayıda cüzdana dağıttıktan sonra borsalara ya da farklı varlıklara yönlendiriyor. yorum
Galaxy Research verilerine göre bu olay kapsamında en az üç ayrı saldırı ile 7.300’den fazla adresten yaklaşık 1.596 Bitcoin(BTC) sızdırıldı. Ek saldırıların da dahil edilmesiyle toplam zarar, yaklaşık 2.055 Bitcoin(BTC) seviyesine ve yaklaşık 130 milyon dolar değere ulaşıyor. Özellikle son transfer öncesinde çalınan fonların yaklaşık %90’ının neredeyse hiç hareket etmemiş olması, bu işlemi önemli bir ‘dönüm noktası’ haline getiriyor.
Bu saldırının merkezinde, donanım cüzdanı Coldcard’ı geliştiren Coinkite’ın *firmware* kaynaklı bir güvenlik açığı bulunuyor. Şirket açıklamasına göre, 2021 Mart’ından itibaren bazı firmware sürümlerinde ‘gerçek rastgele sayı üretici’ yerine, öngörülebilir yapıda olan deterministik bir sözde rastgele sayı üretici kullanıldı. Bu kusur nedeniyle saldırganlar, cihaza fiziksel erişim olmadan da cüzdanların *seed* kelime gruplarını ve özel anahtarlarını matematiksel olarak geri hesaplayabildi. Oysa seed, Bitcoin(BTC) işlemlerini imzalayan ve fonların asıl sahibini kanıtlayan temel güvenlik bilgisi konumunda.
Coinkite, riskli firmware ile oluşturulan cüzdanları kullananlara, varlıklarını derhal güvenli bir adrese taşımalarını ve yeni bir seed üretmelerini tavsiye etti. Şirket, ne var ki eski seed’lerin kalıcı olarak risk altında olduğunu özellikle vurguladı. yorum Sorun kaynak kodun tasarımından değil, uygulama biçiminden doğduğu için, donanım cüzdanlarının da yazılım kalitesi kadar güvenli olduğuna dikkat çekiliyor. yorum
Şu anda piyasaların odağında, taşınan 30,185 Bitcoin(BTC)’in tekrar hareket edip etmeyeceği bulunuyor. Ek transferler gerçekleşirse, fonların hangi yollarla aklandığı ve nihai hedeflerinin ne olduğu daha net şekilde izlenebilecek. Galaxy Research, ilgili cüzdan verilerini ve analizlerini ABD’li kolluk kuvvetleri, büyük kripto para borsaları ve siber güvenlik kurumlarıyla paylaştığını açıkladı. Uzmanlar, saldırgan adreslerin mümkün olduğunca hızlı biçimde tespit edilip engellenmesinin kritik önemde olduğu görüşünde.
Bu olay, Bitcoin(BTC) ağının temel güvenlik yapısının gücünü bir kez daha gösterirken, en güvenli kabul edilen donanım cüzdanlarının bile ‘uygulama detayları’ nedeniyle zayıf halka haline gelebileceğini ortaya koyuyor. Önümüzdeki günlerde fonların hareketliliği ve muhtemel ‘nakde çevirme’ girişimleri, hem Bitcoin(BTC) fiyatlaması hem de kullanıcıların donanım cüzdanlarına olan güveni üzerinde belirleyici olabilir.
Yorum 0