Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Coldcard'da tohum açığı: zarar tahminleri 594'ten 1.816 BTC'ye çıktı

Donanım cüzdan ve yedek metal plaka / TokenPost.ai (makro)

Coldcard(COLDCARD) donanım cüzdanında ortaya çıkan tohum (seed) üretim açığı, güvenlik standardının artık sadece cihaz özellikleriyle sınırlı olmadığını gösterdi. Üretici firmaların tohum üretiminden yazılım güncellemesine, varlık taşıma rehberliğinden oltalama uyarılarına kadar tüm operasyonel süreçleri artık kullanıcı güvenliğinin merkezinde yer alıyor.

Coinkite, 30 Temmuz'da yayımladığı güvenlik duyurusunda bazı Coldcard yazılım sürümleriyle üretilen tohumların risk taşıyabileceğini açıkladı. Şirketin resmi güvenlik durumu sayfası, 21'inde itibarıyla düzeltilmiş sürümün yayınlandığını ancak daha önce üretilmiş savunmasız tohumların yalnızca yazılım güncellemesiyle onarılamayacağını belirtiyor.

Sorunun kaynağı cihaz hırsızlığı ya da fiziksel bir saldırı değildi. Coinkite'ın teknik açıklamasına göre, 2021 yılının Mart ayında yapılan libNgU geçişi sırasında, tasarlanan donanım tabanlı rastgele sayı üretim yolu yerine yazılım tabanlı bir PRNG devreye girdi. Bu durum bazı tohumların tahmin edilebilirlik aralığını daralttı.

Tohum, bir cüzdandaki tüm özel anahtarların türetildiği başlangıç noktası. Üretim aşamasındaki rastgelelik zayıfsa, saldırganın cihazı ele geçirmesine gerek kalmadan olası tohum kombinasyonlarını daraltarak fonlara ulaşması mümkün hale geliyor. Uzmanlar bu nedenle olayın Bitcoin(BTC) ağının bir kusuru değil, cüzdan tasarımı ve operasyonel sürecin başarısızlığı olduğunu vurguluyor.

Zarar büyüklüğüne dair tahminler kaynaktan kaynağa değişti. İlk zincir üstü analizler 594 BTC, yaklaşık 38 milyon dolarlık bir kayba işaret ederken, sonrasında Galaxy Research ve NYDIG gibi kurumlar tahminlerini 1.082,65 BTC, 1.367 BTC ve 1.816 BTC'ye kadar genişletti. Resmi toplam rakam henüz netleşmiş değil; farklı takip araçları ve araştırma kurumlarının verileri de birbirini tam olarak tutmuyor.

TokenPost daha önce de Coldcard kaynaklı zararın 1.778 BTC'yi aştığına dair bir analizi okuyucularına aktarmıştı. O haberdeki tartışma da, tıpkı bugünkü gibi, kayıp miktarından çok açığın cüzdanların tohum üretim aşamasıyla bağlantılı olmasına odaklanıyordu.

Üreticilerin tepkisi genel olarak iki eksende toplandı. İlk grup, kendi ürünlerinin bu açıktan etkilenmediğini duyurdu. Bitkey, 31 Temmuz'da yaptığı açıklamada kendi müşterilerinin varlıklarını taşımasına gerek olmadığını bildirdi.

Bitkey, savunmasız Coldcard yazılımını kullanmadığını ve donanım, telefon ile sunucu olmak üzere üç ayrı ortamda üç farklı anahtar ürettiğini açıkladı. Şirkete göre bu yapı, tek bir ortamın ele geçirilmesinin cüzdanın tamamını riske atmasını engelliyor.

Trezor da 5'inde yaptığı açıklamada kendi cihazlarında orijinal olarak üretilen cüzdanların etkilenmediğini bildirdi. Ancak Coldcard'da oluşturulup Trezor'a aktarılan yedeklerin hâlâ savunmasız olabileceğini ekledi. Şirkete göre bir yedeği başka bir cihaza taşımak, tohumun üretildiği andaki açığı ortadan kaldırmıyor.

İkinci grup üreticiler ise kullanıcıların pratikte ne yapması gerektiğini anlattı. Blockstream, Jade ürününün etkilenmediğini duyururken, Coldcard kullanıcılarının acil durumda izlemesi gereken adımları sıraladı: yeni cüzdan oluşturmak, bakiyeyi taşımak, kurtarma ifadesini hiçbir web sitesine girmemek ve fonları yeni bir anahtara aktarmak.

BitBox, güvenlik özelliklerine ilişkin açıklamasında cüzdan tohumu üretmek için beş ayrı rastgelelik kaynağını birleştirdiğini belirtti. Ledger ise 2'sinde yayımladığı yazıda güvenlik çipi içindeki TRNG'yi, dış denetimleri ve doğrulanabilir güvenlik hedeflerini öne çıkardı. Yöntemler farklı olsa da mesaj benzerdi: kullanıcının güvenmesi gereken şey marka söylemi değil, anahtar üretim yöntemi ve doğrulama süreci.

Bu olay, donanım cüzdan sektörünün sadece 'açık kaynak mı, kapalı sistem mi' ikilemiyle açıklanamayacağını da gösterdi. Kullanıcının hangi rastgelelik kaynağının kullanıldığını, savunmasız bir tohumun nasıl tespit edileceğini ve bir olay anında hangi sırayla fon taşıması gerektiğini bilmesi gerekiyor. Üretici hızlı ve net yanıt veremezse, teknik olarak güvenli bir cihaz bile pratikte güvensiz bir tercihe dönüşebiliyor.

En kritik ayrım, yazılım güncellemesi ile tohum taşımanın birbirinden farklı şeyler olduğu. Coinkite, güncellemenin yalnızca bundan sonra üretilecek tohumları düzelttiğini, daha önce etkilenmiş tohumları değiştirmediğini vurguladı. Güçlü bir BIP-39 parola ifadesinin ek bir savunma katmanı oluşturabileceğini ancak savunmasız tohumun kendisini onarmadığını da ekledi.

Oltalama riski de arttı. Trezor, Bitkey ve Blockstream, kurtarma ifadesinin hiçbir web sitesine veya mesaja girilmemesi konusunda ortak uyarıda bulundu. Büyük güvenlik olaylarının ardından destek ekibi taklidi, sahte yazılım güncellemesi bildirimleri ve acil kurtarma sayfası tuzakları sıklıkla görülüyor.

Türkiye'deki soğuk cüzdan kullanıcıları için de tablo farklı değil. Varlıklarını borsa dışında uzun vadeli saklamak için donanım cüzdan kullanan yatırımcıların cüzdan üreticisini, yazılım sürümünü ve tohumun üretildiği tarihi yeniden kontrol etmesi gerekiyor. Donanım cüzdanların rekabet gücü artık yalnızca çip, ekran ve hava boşluğu (air-gap) gibi teknik özelliklerle değil, bir sorun yaşandığında kullanıcının fonunu kaybetmemesini sağlayan rehberlik kapasitesiyle de ölçülüyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1