İlk başta büyük bir donanımsal cüzdan sızıntısı gibi görünen olay, yeni kanıtların ölçeğini sürekli şekillendirmesiyle çok daha büyük bir forensik inceleme haline geldi.
İlk bulgular, Coldcard'in üç dalga halinde 4.585 adrese saldırıldığını ve yaklaşık 1.367 Bitcoin [BTC], yani yaklaşık 88,6 milyon dolarlık bir miktarın çalındığını gösterdi.
Daha sonra araştırmacılar, kayıpları 207,73 BTC artıran ve tüm çalınan coinlerin harcanmadığını gösteren başka 1.912 etkilenen adres belirledi.

Bu davranış, saldırganın fonları hemen satmak yerine birleştirmeyi önceliklendirdiğini gösterdi. O günden beri soruşturma tekrar büyüdü. Doğrulanmış kayıplar şimdi yaklaşık 7.300 adrese yayılmış olup, 1.596 BTC'den fazla, 100 milyon doların üzerinde değerdedir.
Galaxy Research, 2.000 bitcoin'e, yani neredeyse 130 milyon dolarlık şüpheli kayıplara yol açan 14 daha küçük ilgili olayı da tespit etti. Bu istismar, bitcoin'in saklama güvenliğiyle ilgili en ciddi arızalarından biri olarak dikkat çekiyor ve donanımsal cüzdanların dayanıklılığı hakkında daha geniş sorular ortaya çıkarıyor.
Blok zinciri verileri araştırmayı güçlendiriyor
Soruşturma genişledikçe, blok zinciri forensikleri, saldırıların ardından çalınan bitcoin'lerin nasıl yönetildiğini de ortaya çıkarıyor.
Üç onaylanmış hırsızlık dalgası, dördüncü bir şüpheli dalga mağdurlar tarafından dahil edilmesi onaylanırsa toplam kayıpları 2.055 BTC, yani yaklaşık 130 milyon dolara çıkarabilecekken, dava için temelini oluşturuyor.
Daha önemlisi, fon hareketleri dikkat çekici bir şekilde tutarlı bir desen izlemeye devam ediyor.

Çalınan bitcoin'in %90'ı hâlâ dokunulmamıştır. Ayrıca, 1. Dalga, 2. Dalga ve 3. Dalga yoluyla aktarılan her bir coin, alıcı adreslerinde durmaktadır.
Bu pasivite, saldırganın kontrolündeki cüzdanları haritalamada ve ek bağlantılı adresleri tanımlamada araştırmacıların güvenini artırmıştır.
Aynı zamanda, yeni keşfedilen daha küçük hırsızlık olayları, ilk ihlalden sonra fırsatçı aktörlerin benzer koşulları kullanmış olabileceğini gösteriyor.
Blok zinciri atıfları iyileştikçe, soruşturma görevlileri, yasal uygulama kurumlarına, borsalara ve uyum firmalarına doğrulanmış adresler sağlıyor, gelecekteki hareketleri takip etme şansını artırırken nakde çevirme fırsatlarını sınırlıyor.
Saldırı, kendi kendine saklama konusundaki güveni sarsıyor
Saldırının teknik kapsamını ortaya çıkarmakla kalmayıp, olay aynı zamanda Bitcoin’in uzun süredir sürdürülen bir kendi saklama varsayımını da zorlamıştır.
Olay, kendi kendine saklama ile ilgili bir hata ortaya çıkarmadı. Bunun yerine, iyi tasarlanmış cüzdanlara ve bağımsız entropi üreticilerine olan ihtiyacı ortaya koydu. Ayrıca, çok imzalı sistemlerin kullanılması ve daha iyi yedekleme yöntemlerinden faydalanma gibi kullanıcı koruma en iyi uygulamalarını desteklemektedir.
Cevap olarak, Coinkite acil firmware yayınladı, gönderimleri durdurdu ve kullanıcıları fonlarını taşımadan önce tamamen yeni çekirdekler oluşturmayı çağırdı. Ancak yazılım güncellemeleri, daha önce oluşturulan zayıf çekirdekleri onaramaz.
Güvenin tamamen geri kazanıp kazanmayacağı, şeffaf güvenlik incelemelerine, doğrulanabilir rastgeleliklere ve daha net endüstri standartlarına bağlı olacaktır. Bu istismar, kullanıcıların Bitcoin'leri koruma yöntemlerini değiştirebilir, ancak kendileri tarafından saklama uygulamasını tamamen engelleyemez.

