Bitcoin soğuk cüzdanlar, cihazlara dokunmayan bir saldırıda 70 milyon dolar kaybetti

iconCoinDesk
Paylaş
AI summary iconÖzet
Bitcoin için acil haber: 30 Temmuz'da 41 dakika içinde 1.196 cüzdanından 70 milyon dolar değerinde 1.000'den fazla bitcoin çalındı. Galaxy Research, soğuk cihaz firmware hatalarını kullanarak zayıf rastgele sayılar üreten bu hırsızlığı takip etti. Bu, saldırganların özel anahtarları tahmin etmesini ve 01:10 ile 01:51 UTC arasında altı blok üzerinde 1.082,65 BTC hareket ettirmesini sağladı. Fonlar şimdi dört adrese aktarıldı. Coinkite, Mk3 kullanıcılarına uyarıda bulundu ve daha yeni modellerin güvenli olduğunu belirtti. Block’un Clay Garrett, saldırganın Bitcoin haber olayı sırasında adresleri takip etmek için ücretli bir blok zinciri veri hesabı kullandığını söyledi.

30 Temmuz'da, 41 dakikalık bir sürede 1.196 cüzdanından yaklaşık 70 milyon dolar değerinde 1.000'in üzerinde bitcoin çalındı; bu, hırsızlığın ilk ortaya çıkmasında bildirilen miktarın neredeyse iki katı.

Galaxy Research, etkinliğin tamamını Cuma günü haritaladı ve 01:10 ile 01:51 UTC arasında altı blok içinde 1.082,65 BTC'nin taşındığını, bu arada üç bloğun boş olduğunu tespit etti; bu da işlemlerin sürekli değil, toplu olarak yayınlandığını gösteriyor.

Tutarlar dört adrese yerleşmiş ve hareket etmemiştir. Erken raporlama, bu adreslerden yalnızca birini yakalamıştır, bu nedenle rakam artmıştır.

Saldırının boyutu, bu yılki bazı daha büyük saldırılar kadar büyük değil, ancak mekanizma bu saldırıyı olağanüstü hale getiriyor — ve neden bu saldırı kadar önemli olduğunu açıklıyor.

En çok kripto hırsızlığı, bir şeye ulaşmakla ilgilidir. Bir borsa ihlal edilir, bir sözleşme kandırılır, bir anahtar bir dizüstü bilgisayardan fished edilir. Savunma her zaman mesafe olmuştur, tam olarak bu da bir donanımsal cüzdanın satışıdır. Anahtarı internete hiç bağlanmayan bir cihazda tutun ve teorik olarak, bir saldırganın dokunabileceği hiçbir şey kalmaz.

Bir cüzdan oluşturulduğunda, cihazın tahmin edilmesi imkânsız kadar büyük ve öngörülemeyen bir sayı seçmesi gerekir.

Bu sayı tohumdur ve her adres ile özel anahtar, sabit ortak kurallarla bunadan türetilir. Coldcard'in firmware'i, bu sayıyı özel bir donanım rastgelelik üreticisinden çekmek üzere tasarlanmıştı. Bir dahili yapılandırma ayarı, bu üreticiyi atlaması için ona talimat verdi ve bir destek kütüphanesindeki kontrol, ayarın açık olup olmadığı değil, sadece var olup olmadığı test edildi.

Anahtar üretimi, çipin seri numarasından ve saat kayıtlarından türetilen temel bir yazılım alternatifine geçti. Bu seri numarası, sabit fabrika meta verisidir ve saat değerleri, bir saldırganın kendi cihazında daraltabileceği veya ölçebileceği zamanlama durumudur.

Sonuç olarak, cihazın üretebileceği anahtar aralığı, hayal edilemez ölçüde büyükten sayılabilir hale geldi. Güvenlik ekibi, daha eski Mk2 ve Mk3 modellerinde anahtar üretiminin belirlenebileceğini buldu — bu, Coldcard’ın farklı modelleri için sayılar — ancak Mk4, Q ve Mk5’te bu aralığı yaklaşık dört milyar olasılık olarak belirlediler.

Dört milyar, bir insan için büyük bir sayıdır ama bir bilgisayar için küçüktür. Bir saldırgan, kendi donanımında aday tohumlar üretir, her birinin ürettiği adresleri türetir ve bu adresleri herkesin indirebileceği kamu blok zinciri ile karşılaştırır.

Bu işlemin her adımı, saldırganın makinesinde çalışır. Mağdurun cihazı hiçbir aşamada dahil değildir ve başka bir kıtada bir güvende kapatılmış olabilir.

Galaxy'nin analizi, işlemin çalıştığını gösteriyor. Boşaltılan cüzdanların 1.183'ü modern yerel segwit adres formatını, yedisi daha eski bir standartı, altısı ise daha da eski birini kullandı. Kimse aynı anda üç adres formatında spesifik bir hedefe saldırmıyor.

Bu, sistematik bir numaralandırma olup, her aday tohumu üretmiş olabilecek tüm yollarla karşılaştırır. Operatör, aramayı genişletebilir, inceleyebilir ve her zaman istediklerinde dönebilir.

Galaxy, sahiplerin fonlarını taşımaması durumunda daha fazla dalga olabileceğini uyarıdı.

Bir sahip, kendi cüzdanında tohumunun yeniden üretilebilir aralıkta olup olmadığını belirleyemez. Bunun için cüzdanınıza karşı çalıştırabileceğiniz bir test yoktur.

Coinkite, Coldcard'ın üreticisi, Mk3 sahiplerini uyardı ve daha yeni cihazların etkilenmediğini söyledi, ancak Block'ın raporu Mk2, Mk4, Q ve Mk5'i de kapsamlara dahil ediyor. Bu sorun çözülene kadar, etkilenen firmware üzerinde bir seed oluşturmuş herkes, doğrulamak yerine en kötü senaryoyu varsaymalıdır.

Ancak saldırgan bir hata yaptı.

Block'un Clay Garrett, X üzerinde operatörün, temizleme sırasında kaynak adresleri sorgulamak için “iyi bilinen bir blok zinciri veri sağlayıcısında” ücretli bir hesap kullandığını ve sağlayıcının dahili günlüklerinin, isteklerin sayısı, zamanlaması ve sırasına kadar olağanüstü bir şekilde şüpheli iş akışına uyduğunu söyledi.

1/ Dün Coldcard hesabının boşaltılmasıyla ilgili incelememiz sırasında, temizleme işlemlerinde bir sıra dışı desen tespit ettik. Bu desen, daha sonra doğrulanmış bir hipoteze yol açtı: operatör, kaynağı sorgulamak için ünlü bir blok zinciri-hizmet sağlayıcısında ücretli bir hesap kullandı… https://t.co/l5McyhhcNn

— Clay Garrett (@clay_garrett)

Sağlayıcı, amacı belirtilmeyen talepler için sıradan hizmetler sağlıyormuş gibi görünüyor. Blok, bilgileri yetkililere iletmiştir.

Soğuk cüzdan, bir anahtarın tahmin edilemez olduğunu vaat eder. Herkes bunu bir anahtarın erişilemez olduğunu vaat etmek olarak okur ve ilk türdeki açıkları bulup istismar etmenin maliyeti düşmeye devam eder.

Anthropic, Salı günü yayınladığı bir araştırmada, iki yıl boyunca uzman incelemesini geçen bir tasarımı 60 saatte güvenliğini yarıya düşüren modelinden bahsetti.

Bir anahtarın güvenli şekilde saklanması artık sorunun daha kolay kısmı.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.