2 Remove Virus

Doğrulanan Coldcard kayıpları 100 milyon doları aştı çünkü araştırmacılar istismar izlemeye devam ediyor

Coldcard donanım cüzdanı zayıflığının finansal etkisi büyümeye devam ediyor; Galaxy Research, saldırganların bir dizi koordineli hırsızlık yoluyla 100 milyon dolardan fazla değerinde 1.596 bitcoin (BTC) çaldığını tahmin ediyor. Araştırmacılar, kampanyanın hâlâ aktif olduğunu söylüyor ve şüpheli dördüncü saldırı dalgası doğrulanırsa toplam kayıpların daha da artabileceği konusunda uyarıda bulunuyor.

 

 

Galaxy Research’e göre, doğrulanan rakam blokzincir analizine ve etkilenen kullanıcıların raporlarına dayanıyor. Araştırmacılar, yaklaşık 7.300 cüzdan adresini içeren üç büyük saldırı dalgası ve 14 küçük olay tespit ettiklerini söylüyor. Firma, bu bulguları “yüksek güven” olarak tanımlıyor ancak soruşturmanın devam ettiğini ve yeni mağdurların ortaya çıkabileceğini belirtiyor.

Araştırmacılar ayrıca, dördüncü organize saldırıyı temsil edebileceğine inandıkları ayrı bir şüpheli işlem kümesini de izliyor. Bu faaliyet henüz mağdur raporlarıyla doğrulanmadı, bu yüzden Galaxy resmi kayıp tahmininden kasıtlı olarak çıkardı. Eğer ek faaliyet aynı kampanyanın parçası olarak kanıtlanırsa, çalınan toplam miktar yaklaşık 2.055 BTC’ye çıkabilir ve mevcut piyasa fiyatlarına göre yaklaşık 130 milyon dolar değerinde.

Önceki saldırıların aksine, şüpheli dördüncü dalga henüz gerçekleşirken tespit edildi. Galaxy Araştırma Başkanı Alex Thorn, analistlerin kısa bir süre içinde yüzlerce bitcoin transferinin gerçekleştiğini, bunun normal ağ aktivitesinden önemli ölçüde farklı olduğunu gözlemlediğini söyledi. İşlemlerin çoğu bir süre doğrulanmadığı için, bazı mağdurlar Bitcoin’in Replace-by-Fee (RBF) özelliğini kullanarak saldırganların transferleri tamamlanmadan önce rakip işlemleri daha yüksek ücretlerle sunarak kısa süreli fonlarını geri alma fırsatı bulmuş olabilir.

Galaxy, kampanyanın tek bir tehdit aktörünün ötesine de genişlediğini düşünüyor. İlk büyük ölçekli hırsızlıkların her biri tek bir operatör tarafından gerçekleştirilmiş gibi görünse de, küçük olaylar birden fazla saldırganın artık aynı kamuya açık zayıflığı kullandığını gösteriyor. Firma, 73 mağdurun çalınan fonların izini süren bilgileri sağlayarak soruşturmaya şimdiden yardımcı olduğunu belirtti.

Cesaret verici bir bulgu, çalınan kripto paranın çoğunun henüz taşınmamış olduğudur. Galaxy, ele geçirilen bitcoin’in yaklaşık %90’ının saldırgan kontrolündeki adreslerde kaldığını ve ilk üç doğrulanmış saldırı dalgasında çalınan tüm paraların hâlâ blokzincirde görülen cüzdanlarda durduğunu tahmin ediyor. Fonlar izlenebilir olduğu için, şirket yüzlerce şüpheli saldırgan cüzdan adresini ABD kolluk kuvvetleri, kripto para borsaları ve blokzincir soruşturma firmalarıyla paylaştığını söyledi.

Bu olay, yapay zeka ve yazılım güvenliği konusundaki tartışmaları da yeniden alevlendirdi. Coldcard üreticisi Coinkite, saldırganların açık kaynak kodundaki yazılım hatasını tespit etmek için yapay zeka kullanmış olabileceğini öne sürdü, ancak şirket bunun doğrulanmış bir gerçek değil, bir varsayım olduğunu vurguladı. Galaxy aynı şekilde, hırsızlıkların otomatik doğasının büyük dil modellerinin saldırganlara yardımcı olabileceğini gösterdiğini belirtti, ancak bu değerlendirmeyi doğrulanmış kanıt değil, bilinçli bir görüş olarak nitelendirdi.

Galaxy Research ve Coinkite, potansiyel olarak etkilenmiş Coldcard cüzdanlarına sahip kullanıcıları hemen bitcoin taşımaya teşvik etmeye devam ediyor. Araştırmacılar, yalnızca güncellenmiş firmware yüklemenin, savunmasız kurtarma tohumları kullanılarak oluşturulan cüzdanları güvence altına almadığını vurguluyor. Bunun yerine, kullanıcılar yamalanmış firmware üzerinde tamamen yeni bir tohum ifadesi oluşturup fonlarını mümkün olan en kısa sürede yeni oluşturulan cüzdana aktarmalı.