Geliştiriciler ve güvenlik araştırmacıları, Anthropic'in Claude Code'un, Coldcard donanım cüzdanı kaynak kodunu inceleyerek son saldırılarla ilgili güvenlik açıklarını yaklaşık 8 dakikada tanımladığını belirtti. Bu olay, AI'nın kripto güvenlik denetimi yetenekleri üzerine pazarın dikkatini tekrar çekti.
Sızma noktası rastgele sayı üretimi üzerinedir
Raporlara göre, sorun, bazı Coldcard firmware'lerinin şifreleme rastgele sayıları üretme şeklinden kaynaklanıyor. Şifreli cüzdanlar için rastgele sayılar, özel anahtarlar ve dijital imzalar oluşturmak için kullanılır ve bu, en kritik güvenlik unsurlarından biridir.
Rastgele sayı tahmin edilebilirse veya entropi yetersizse, saldırganlar bu yolu kullanarak özel anahtarı çıkarabilir ve cüzdanındaki varlıkları aktarabilir. Bu da bu tür açıkların çok yüksek risk taşımasının nedenidir.
Kayıp 100 milyon doları aşmıştır
Bu güvenlik açıklaması, Bitcoin donanım cüzdan tarihindeki en büyük güvenlik olaylarından biriyle ilişkilendirildi. İlk tahminlere göre, saldırganlar bir saatten az bir sürede 1.080'den fazla BTC çaldı.
- İlk tahmini kayıp miktarı: 1.080 BTC'den fazla
- Süre: 1 saatten az
- Topluluk en son tahmini: 100 milyon doların üzerinde kayıp
Daha sonra toplam kayıpların 100 milyon doların üzerine çıkarıldığını gösteren bir güncelleme toplulukta yayıldı. Habere göre, bu rakam hâlâ topluluk tarafından yapılan istatistiklere dayanıyor ve daha kapsamlı bir resmi toplam henüz görülmedi.
Şüpheli işlemler hâlâ devam ediyor
Araştırmacı Thorn, Bitcoin blok 960.778 ile 960.792 arasında, 462 mağdur adresine yönelik ve yaklaşık 389 BTC tutarında para transferi yapan 218 şüpheli işlem olduğunu belirtti.
- Şüpheli işlemler: 218
- İlgili adresler: 462
- İlgili tutar: Yaklaşık 389 BTC
Coldcard kullanıcılarına, etkilenen cihazlardaki kalan varlıklarını hemen taşımayı ve tekrar saldırganlar tarafından fonların önceden alınma riskini azaltmak için işlem ücretlerini artırarak öncelikli onay sağlamayı hatırlattı.

