Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Çalınan 1789 BTC'nin yüzde 87,3'ü hâlâ yerinde duruyor

Donanım cüzdanından ayrılmış USB kablosu / TokenPost.ai (macro)

Donanım cüzdanı Coldcard'a yönelik saldırıda çalınan Bitcoin(BTC) miktarı yeniden hesaplandı: 1789,28 BTC. Bunun 1561 BTC'si, yani yüzde 87,3'ü, saldırganın kontrolündeki adreslerde hâlâ hareket etmedi.

Galaxy Research(Galaxy Research) Araştırma Başkanı Alex Thorn(Alex Thorn), X üzerinde paylaştığı gönderide Coldcard saldırısının mağdur sayısını 8865 adres, toplam kaybı ise 1789,28 BTC olarak güncellediğini açıkladı. Çalındığı andaki değer 114,7 milyon dolardı.

Bu rakam, TokenPost'un daha önce kayıp tutarının 1778 BTC'yi aştığını bildirdiği habere göre daha yüksek. Hareket etmeyen miktar da 1531 BTC'den 1561 BTC'ye çıktı. Galaxy, ek mağdur bildirimleri geldikçe doğrudan atfedilebilen kayıp miktarının arttığını belirtti.

Saldırganın henüz kullanmadığı BTC, toplama veya saklama adreslerinde bekliyor. Galaxy, ilk üç saldırı dalgasında çalınan BTC'nin tamamının yerinden oynamadığını açıkladı.

Ne var ki sonraki saldırılarda çalınan bazı BTC, takibi zorlaştıran 'CoinJoin' ve 'peel chain' yöntemleriyle taşındı. CoinJoin, farklı kullanıcıların işlemlerini birbirine karıştırarak para akışını bulanıklaştıran bir yöntem; peel chain ise büyük tutarları küçük parçalara bölerek zincir üzerinde adım adım taşıma yöntemi.

Mağdur bildirimi sayısı 221'e ulaştı. Bu bildirimlerin kapsadığı kayıp 790,72 BTC, yani Galaxy'nin bu turda doğruladığı toplam kaybın yüzde 44,2'si.

Bildirim başına medyan kayıp 1,04272 BTC oldu. 'Yorum: Bu oran, bildirimlerin yarısından fazlasının 1 BTC'nin üzerinde bir kayıpla sonuçlandığı anlamına geliyor.'

Coldcard, kullanıcıların BTC'yi doğrudan kendi kontrolünde sakladığı bir donanım cüzdanı. Donanım cüzdanları özel anahtarları çevrimdışı ortamda tutacak şekilde tasarlanır; ancak seed ifadesi üretim aşamasındaki rastgelelik zayıfsa, saldırganlar aday seed havuzunu daraltarak cüzdanı bulabilir.

Galaxy'nin önceki raporuna göre, 2021 Mart'ta yapılan bir firmware değişikliği sırasındaki rastgele sayı üretimi hatası, seed ifadesi oluşturma aşamasının güvenliğini zayıflattı. Saldırganların cihaza doğrudan erişmeden zayıf seed'leri yeniden oluşturarak zincir üzerindeki fonları taşıdığı tespit edildi.

Bu konu, Coldcard'daki kusur iddialarının Bitcoin'de kendi kendine saklama (self-custody) güvenliği tartışmasına dönüşmesinin arka planı ile de bağlantılı. Kişisel saklama borsada tutma riskini azaltabilir; ama cüzdan üretim süreci ve seed kalitesi zayıfsa kullanıcı kaybı doğrudan ortaya çıkabilir.

Saldırgan adreslerinde fonun hâlâ durması, takip ve dondurma ihtimalini açık tutuyor. Buna karşılık fonun bir kısmının CoinJoin ve peel chain'den geçmiş olması, geri kazanım ve atfetme değerlendirmesini zorlaştırıyor.

Galaxy, tespit ettiği saldırgan adreslerini kripto para borsaları, uyum (compliance) şirketleri ve soruşturma birimleriyle paylaştı. Amaç, saldırgan fonları merkezi bir aracıya gönderirse dondurma girişiminde bulunulabilmesini sağlamak.

Çalınan fonların piyasaya etkisi için ek doğrulama gerekiyor. Şu an netleşen temel değişiklik, doğrulanan kayıp miktarının 1789,28 BTC'ye yükselmesi ve bunun yüzde 87,3'ünün henüz hareket etmemiş olması.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1