Coldcard donanım cüzdanına yönelik saldırının zararı, incelemede kullanılan ölçüte göre 1432 Bitcoin(BTC) ile 1816 BTC arasında farklı şekilde hesaplandı. Yalnızca kurbanların bizzat bildirdiği kayıpların mı sayılacağı, yoksa zincir üzerindeki işlem örüntüleriyle bağlantılı fonların da dahil edilip edilmeyeceği tahminler arasındaki farkı yarattı.
Cointelegraph 11'inde CryptoQuant'ın doğrulanmış kaybı 1432 BTC olarak hesapladığını, Galaxy Research ve TRM Labs'ın ise daha büyük bir zarar rakamı ortaya koyduğunu aktardı. Merkezi borsa ihlallerinin aksine, kişisel cüzdan olaylarında etkilenen tüm hesapların listesi bulunmadığından bildirimler ile zincir üzeri analizin birlikte değerlendirilmesi gerekiyor.
Galaxy Research yüksek güvenilirlikli en düşük rakamı 1730 BTC olarak açıkladı. Daha önce gündeme gelen 1816 BTC rakamının ise kesinleşmiş bir kayıp değil, saldırıyla bağlantılı olabilecek bir tahmin olduğu ayrıca belirtildi.
Galaxy Research'te araştırmalardan sorumlu yönetici Alex Thorn, "kurban bildirimleri aracılığıyla 450 BTC'nin üzerinde bir miktarı doğrudan doğruladık, bu bildirimlerden yola çıkarak henüz bilinmeyen kurbanlar da dahil toplam 730 BTC'yi aşan fonu tespit ettik" dedi. Bildirilen adreslerde ortak saldırı örüntüleri aranarak ek zarar kapsamının daraltıldığı açıklandı.
Galaxy Research, saldırıyla ilişkisi şüphelenilse bile yeterli kanıt bulunmayan fonları hesaba katmıyor. Thorn, yeni bildirimler geldikçe ve saldırı örüntüsü ek olarak kanıtlandıkça yüksek güvenilirlikli alt sınırın yükselebileceğini belirtti.
TRM Labs'ın bağımsız takip sonucu da Galaxy Research'e yakın bir aralıkta çıktı. TRM Labs, saldırganın dört ayrı seferde 5200'den fazla adresten yaklaşık 1816 BTC çektiğini tespit etti.
TRM Labs'ta küresel politikadan sorumlu yönetici Ari Redbord, "tahminlerin istikrar kazanmasından önce rakamın yükselmeye devam edeceğini öngörmek gerekir" dedi. Bildirimler ile adresler arasındaki bağlantı doğrulandıkça toplam rakamın değişebileceği anlamına geliyor.
CryptoQuant ise daha muhafazakar bir ölçüt uyguladı. Kurbanların kamuya açıkladığı cüzdan adresleri veya işlem kimliklerini önce doğrulayıp bilinen zincir üzeri saldırı örüntüleriyle karşılaştırarak doğrulanmış kaybı 1432 BTC olarak hesapladı.
CryptoQuant'ta araştırmadan sorumlu yönetici Julio Moreno, "çalınan bitcoin'ler borsa gibi merkezi bir kurumda değil, kişilere ait olduğu için yalnızca her kurbanın kamuya açıkladığı bilgiyi doğrulayabiliyoruz" dedi. Yalnızca zincir üzeri örüntülere dayanarak kurban belirlemenin yanlış pozitiflere yol açıp tahminleri şişirebileceği görüşünde.
Zincir üzeri analiz, blok zincirine kaydedilen işlem akışından yola çıkarak adresler arası ilişkiyi ve fon hareket güzergâhını takip etme işlemidir. Genellikle girdi adresi kümeleme, para üstü adresi tahmini ve adres tekrar kullanımı gibi örüntülerden yararlanılır; ancak aynı işlem özelliğinin görülmesi tek başına adres sahibini veya zarar gördüğünü kesinleştirmez.
Bu nedenle kişisel saklama (self-custody) cüzdanlarındaki olayların zarar tutarını belirlemek, borsa hack'lerine kıyasla daha zordur. Borsalar iç kayıtlarla müşteri hesaplarını karşılaştırabilirken, kişisel cüzdanlarda sahibi bildirimde bulunmadıkça zarar durumu dışarıdan doğrudan doğrulanamaz.
Coinkite, güvenlik durumu duyurusunda bazı ürün yazılımlarındaki tohum (seed) üretim hatasını ve desteklenen modeller için düzeltilmiş ürün yazılımının sunulduğunu bildirdi. Güncellemenin, bundan sonra oluşturulacak yeni tohumlardaki sorunu giderdiğini ancak zaten etkilenmiş tohumları onarmadığını, bu nedenle mevcut tohumlar için ayrı bir aktarım sürecinin gerektiğini açıkladı.
Yayınımız daha önce Coldcard hack zararının 1596 BTC olarak tahmin edildiğini duyurmuştu. Sonrasında hesaplama kapsamı genişleyerek yaklaşık 1816 BTC'nin çalındığı yönünde analizler de gelmişti; ancak bu incelemede kesinleşmiş kayıp ile zincir üzeri tahminin ayrı tutulması gerektiği yeniden teyit edildi.
Bu olay, donanım cüzdanlarında da kurtarma ifadesi (recovery phrase) üretim sürecinde bir hata oluşması halinde yalnızca çevrimdışı saklamanın güvenliği garanti etmediğini gösteriyor. Coldcard açığının Nunchuk kullanıcıları ve platform anahtar yönetim sistemine olası etkisi de daha önce gündeme gelmişti.
Şu an kurumlara göre doğrulanan aralık CryptoQuant'ta 1432 BTC, Galaxy Research'te yüksek güvenilirlikli en düşük rakam olarak 1730 BTC, TRM Labs'ta ise yaklaşık 1816 BTC tahmini şeklinde. Nihai zarar büyüklüğü, ek kurbanların adres ve işlem kimliklerini paylaşması ve mevcut zincir üzeri örüntülerle bağlantının doğrulanması sürecinde değişebilir.
Yorum 0