Colcard istismarı, ilk düşünülenden çok daha büyük görünüyor. Bu, araştırmacıların, Coldcard istismarının mağdurlarından en az 1.719 bitcoin [BTC], yani yaklaşık 111 milyon doların çalındığını doğrulaması nedeniyle.

Aslında, Galaxy Research'e göre,
Onaylanmak için incelediğimiz daha birçok coin var – toplam kayıpların 130 milyon doları aşması muhtemel.
Öyleyse, şu anki listelerindeki şüpheli ancak doğrulanmamış durumların doğrulanması durumunda, toplam 2.300 bitcoin'i aşabilir.

Bu saldırı ilk olarak nasıl gerçekleşti?
Bağlamda, olay, 17 Mart 2021 sonrası yayımlanan firmware kullanan bazı Coldcard cüzdanlarda bir hata ile ilgiliydi. Bu hata, cüzdan-çekirdek güvenliğini veya üretimi etkileyebilirdi.
Çekirdek, bir Bitcoin [BTC] cüzdanının ana anahtarı olarak hizmet ettiği için, bunu yeniden oluşturmayı başaran saldırganlar, Coldcard fiziksel olarak tehlikeye girmeden para erişimini sağladı.

Firmware yayın tarihi önemlidir, çünkü araştırmacılar, o tarihten önce oluşturulmuş cüzdanlardan çalınan coin bulamadı. Üç dalga boyunca 25'ten fazla saldırı deseni tespit ettiler. Bu, birden fazla tehdit aktörünün zafiyeti istismar ettiğini gösteriyor.

Coldcard istilası ne kadar yaygın oldu?
Şu ana kadar, daha fazla 250 mağdur kayıp bildirdi. Ancak etkilenen adreslerin sayısı çok daha yüksek olabilir. Tek bir mağdur, birkaç cüzdan kullanmış olabilir.
Galaxy Research, her Coldcard cüzdanın maruz kaldığını söylemedi. Ancak Mk3, Mk4, Mk5 ve Q modelleri güvensiz görünüyordu. Bu modeller, 17 Mart 2021 sonrası yayımlanan firmware’i çalıştırdı.
Bağlam olarak, Coldcard istismarı 30 Temmuz'da başladı.
Bir saldırgan, 500 cüzdanı 15 ile 25 dakika içinde yaklaşık 594 BTC (38 milyon dolar değerinde) boşalttı.
Saldırı, bitcoin topluluğu boyunca endişe yarattı. Bununla birlikte, bitcoin'in temel ağı etkilenmedi.
Son Özet
- Galaxy Research, üç dalga halinde 25'ten fazla saldırı deseni keşfetti.
- Eğer mevcut liste onaylanırsa, toplam kayıplar 2.300 bitcoin'i aşabilir.

