Birkaç nesil Coldcard donanım cüzdanlarını etkileyen bir yazılım hatası, kendi kendine korunan Bitcoin’i içeren en büyük bilinen hırsızlıklardan birine yol açtı. Blockchain araştırmacıları, saldırganların, savunmasız firmware sürümlerinde oluşturulan kurtarma ifadelerini kullanarak değeri 100 milyon dolardan fazla olan 1.500 BTC’nin çalındığını tahmin ediyor. Soruşturmacılar kampanyanın hâlâ devam ettiğine inanıyor ve güvenlik uzmanları etkilenen diğer cüzdanları tespit etmeye devam ediyor.

 

 

Olay, Bitcoin’in kendisinde bir zafiyet içermediği için dikkat çekti. Bunun yerine, saldırganlar cüzdan kurtarma ifadelerini oluşturan yazılımdaki bir zayıflığı istismar etti. Bitcoin’in kriptografik algoritmaları güvenli kalmaya devam ediyor, ancak hatalı yazılım kullanılarak oluşturulan cüzdanlar, amaçlanandan çok daha öngörülebilir kurtarma tohumları üretebilir.

Her donanım cüzdanı, genellikle 12 ila 24 kelimeden oluşan bir kurtarma ifadesi oluşturur ve cüzdanda depolanan tüm fonlar için ana yedekleme görevi görür. Bu ifade rastgele verilerden oluşturulur ve rastgeleliğin kalitesi, başkalarının aynı cüzdanı yeniden üretmesinin ne kadar zor olduğunu belirler.

Coinkite’a göre, Coldcard 2021’de tanıtılan bazı firmware sürümlerinde, tohum üretimi sırasında kullanılan entropi veya rastgeleliği azaltan bir hata içeriyordu. Sonuç olarak, bazı cüzdanlar büyük ölçekli çevrimdışı hesaplama kullanılarak yeniden oluşturulabilen kurtarma ifadeleriyle oluşturuldu. Bitcoin’in şifrelemesine saldırmak yerine, saldırganlar çok sayıda olası kurtarma cümlesi üretmiş ve eşleşmeler bulunana kadar ortaya çıkan cüzdan adreslerini, kamu blok zincirinde görünen adreslerle karşılaştırmışlardır.

Eşleşen bir kurtarma ifadesi belirlendikten sonra, saldırganlar fiziksel donanım cüzdanını ele geçirmeden mağdurun özel anahtarlarını yeniden oluşturabiliyordu. Daha sonra başka bir cihazdan işlemleri onaylayıp bitcoin’i kendi kontrolleri altındaki cüzdanlara aktarabilirler.

Hırsızlıkları takip eden araştırmacılar, saldırıların birkaç gün içinde birden fazla dalga halinde gerçekleştiğine ve blockchain analizi ilerledikçe yeni kurbanların ortaya çıkmaya devam ettiğine inanıyor. İlk büyük ölçekli hırsızlıklar tek bir operatör tarafından koordine edilmiş gibi görünse de, sonraki faaliyetler birden fazla tehdit aktörünün kamuya açık açıklığı artık sömürüyor olabileceğini gösteriyor. Zayıflık ilk saldırılardan sonra geniş çapta bilindiği için, güvenlik araştırmacıları fırsatçı saldırganların savunmasız cüzdanları aramaya devam edebileceği konusunda uyarıda bulunuyor.

Bir Coldcard cihazı güncellemek tehlikeyi otomatik olarak ortadan kaldırmaz. Bu hata, cüzdan ilk oluşturulduğunda oluşturulan kurtarma ifadesini etkiliyor; yani mevcut tohumlar, yamalı yazılım kurulduktan sonra bile savunmasız kalıyor. Bu nedenle, Coinkite, etkilenen yazılımla cüzdanları oluşturulmuş olabilecek kullanıcılara, tamamen yeni bir kurtarma ifadesi oluşturup bitcoin’lerini yeni oluşturulan bir cüzdana aktarmalarını talimat verdi. Mevcut tohumu başka bir donanım cüzdanına aktarmak sorunu çözmez çünkü tehlikedeki kurtarma ifadesi değişmez.

Bu olay, katmanlı güvenliğin değerini de pekiştirdi. Kamuya açık belgelenen hırsızlıklar, tek imzalı cüzdanları içeriyor; burada tek bir geri ödeme ifadesi yeterli oluyor. Bir işlemi onaylamak için birden fazla bağımsız anahtar gerektiren çoklu imza cüzdanları, tek bir kurtarma ifadesinin tehlikeye girmesi varlıklar üzerinde tam kontrol sağlamadığı için ek koruma sağlar.

Olayın ortaya çıkardığı bir diğer soru ise, yapay zekanın kusurun keşfedilmesinde rol oynayıp oynamadığıdır. Coinkite, birinin yapay zeka araçları kullanarak kamuya açık kaynak kodunu analiz etmiş olabileceğini öne sürmüştür, ancak şirket bunun sadece bir hipotez olduğunu vurgulamıştır. Herhangi bir kamuya açık kanıt bu zafiyetin tespit edilmesi veya istismarı için yapay zeka kullanıldığını doğrulamadı.

Bu Coldcard olay, cüzdan yazılımındaki zayıflıkların aksi takdirde güvenli donanımı nasıl zayıflatabileceğinin önemli bir örneği haline geldi. Bitcoin’in temel protokolü hiç tehlikeye girmemiş olsa da, bu kusur, kendi kendine korunan kripto paranın güvenliğinin, özel anahtarları koruyan kriptografi kadar kurtarma tohumları üreten yazılıma da bağlı olduğunu gösteriyor.

Bir Cevap Yazın