Yazan: Forbes
AididiaoJP, Foresight News
Btc ve kripto trader'ları, yaklaşık 100 milyon dolarlık büyük bir saldırıdan henüz kurtulamadı; bu saldırı bir zamanlar yeni bir fiyat düşüşü korkusunu tetiklemişti.
Coldcard donanım cüzdanına yapılan saldırı haberi ilk kez yayıldığında, Bitcoin fiyatı biraz yükseldi ancak yakın zamandaki düşük seviyelerde seyrediyor. Traderlar, tekrar şiddetli bir darbe yaşanma korkusuyla gergin.
Bu bağlamda, Bitcoin geliştiricileri, AI araçlarını kullanarak yaklaşık 400 projede 24 saat içinde yaklaşık 5.000 güvenlik açığı tespit etti. Durum doğrudan “çok kötü” olarak tanımlandı.
Bir grup gönüllü, Bitcoin geliştiricilerinden oluşan ekip, büyük ölçekli ve koordine edilmiş bir güvenlik denetimi yürütüyor. Ekip, tüm ekosistemin güvenlik durumunun "extremely bad" olduğunu doğruladı.
24 saat içinde, yaklaşık 390 Bitcoin ile ilgili proje tarandı ve bunlar arasında 85 kritik ve 635 yüksek riskli güvenlik açığı olmak üzere toplamda 4962 güvenlik açığı tespit edildi. Açıkların büyük çoğunluğu proje ekipleri tarafından doğrulandı.
“16 kişilik, küresel olarak dağılmış, 24 saatlik nöbet sistemine sahip bir ekip haline geldik,” diye yazdı Cashu ecash protokolünün anonim geliştiricisi Calle, X’te: “Bitcoin kod tabanı üzerinde büyük ölçekli bir ekosistem güvenliği denetimi gerçekleştiriyoruz.”
Denetim ekibi, açık kaynak ağırlıklı, Çin kökenli yapay zeka aracısı olan Moonshot'un Kimi K3 modelini kullanıyor. Calle, ekibin günlük hesaplama maliyetlerinin yaklaşık 10.000 dolar olduğunu ve bu masrafın OpenSats tarafından karşılandığını açıkladı.
“Biz sürekli gün ve gece çalıştık,” diye Bitcoin sigorta şirketi AnchorWatch’un CEO’su Rob Hamilton, X üzerinde, ekibin bazı “öldürücü sorunlar” tespit ettiğini belirtti.
Bu denetimin verimliliği inanılmaz derecede yüksek. Geliştiricilerden bazıları, ortalama olarak her saatte bir kritik açığın keşfedildiğini söylüyor. Yapay zeka, hem savunma hem de saldırı tarafının hızlandırıcısı haline geliyor — bu durum, son Coldcard olayında zaten belirginleşti.
Geçen yıl, bitcoin fiyatı zaten büyük ölçüde gerilemişti ve piyasa, daha fazla düşüşe karşı oldukça hassastı. Donanım cüzdan güvenlik olayının ani patlaması ise, "Kendi kendine saklama gerçekten güvenli mi?" sorusunu yeniden öne çıkardı.
Geçen hafta, Coldcard Bitcoin donanım cüzdanı bir zafiyet kullanılarak hedef alındı ve yaklaşık 2.000 Bitcoin (değeri 100 milyon doları geçiyor) 5.200'den fazla adresten birkaç gün içinde çekildi. Saldırganlar, beş yıldır var olan bir anahtar üretme kusurundan yararlandı.
Coldcard ekibi, kullanıcıları fonlarını taşıtmak için acil bir çağrıda bulundu ve sosyal medyada sürekli olarak "haberi yayınlayarak yardım edin" isteğinde bulundu.
“Bunu acil bir durum olarak kabul edin,” Coldcard resmi hesabı yazdı, “Hemen fonlarınızı taşıyın. Cihaz modelinizin önerilerine uygun olarak cihazınızı yükseltin, yeni bir tohum oluşturun ve fonları dikkatlice taşıyın… Tehdit devam etmektedir.”
Şu anda yaklaşık 36 milyon dolar değerinde bitcoin tutan, hakerlerle ilişkili bir cüzdan adresi; bu miktarın büyük bir kısmı çalınan varlıklar olarak kabul edilmektedir. Olayın ortaya çıkmasından beri, bu adresin üzerine birkaç transfer yapılmıştır; bunların bazıları, Bitcoin'in OP_RETURN fonksiyonu aracılığıyla mesajlarla birlikte gelmiştir.
Bir kullanıcı yorumda: “BTC temizliyorum, KYC yapıyorum ve para çekiyorum. %10 alıyorum.” şeklinde bir açıklama yapmış; bu, hakerleri müşteri haline getirmeyi amaçlayan bir para aklama teklifi olarak yorumlanmıştır. Daha fazla yorum ise, çalınan Bitcoin'lerin iade edilmesini doğrudan talep etmektedir.
Bazı zincir üstü analistler, açıklığın açıklandığını ve büyük ilgi gördüğünü, önde gelen büyük modellerin neredeyse herkes tarafından kullanılabilir olduğunu belirtti; bu da birden fazla hacker ekibinin zararın artırılması konusunda eş zamanlı olarak çalıştığını gösteriyor. “Zamanla yarışıyorsunuz.”
Bitcoin.org'un diğer anonim ortak sahibi Cobra, AI'nın Coldcard fonlarının boşaltılma olayına dahil olmuş olma ihtimali nedeniyle "çok kötü bir his" yaşadığını açıkça ifade etti.
AI tarafından desteklenen bu güvenlik açıkları taraması ve daha önceki Coldcard büyük çaplı hırsızlığı, Bitcoin ekosisteminin güvenlik sorunlarını yeni bir kritik noktaya getiriyor. Geliştiriciler, güvenlik açıklarını bulmak için AI'yi hızlandırırken, saldırganlar da aynı aracı kullanarak açıkları daha hızlı istismar edebiliyor. Düzeltme ve taşıma için kalan zaman penceresi daralıyor.
Şu anda bitcoin fiyatı hâlâ düşük seviyede dalgalanıyor ve traderlar bir sonraki olası darbeyi bekliyor. Günlük 10.000 dolarlık hesaplama gücü yakan bu denetim, belki de daha geniş bir güvenlik incelemesinin başlangıcı olabilir.

