Cüzdan zafiyetlerinden yararlanılarak 100 milyon dolar çalındı, Coldcard kullanıcıları kaçtı

iconTheMarketPeriodical
Paylaş
AI summary iconÖzet
Soğuk cüzdan kullanıcıları, büyük bir güvenlik açıklaması nedeniyle para transferlerini acilen gerçekleştirmeye başladı. Bu açıklama, hakerlerin 100 milyon doların üzerindeki tutarı çalmalarına izin veriyordu. Küçük bitcoin sahipleri, son günlerde 39.600 BTC transfer etti; bu, FTX'in 2022'deki çöküşünden bu yana en büyük hareketlilik oldu. Galaxy Research, 7.300 adresten üç dalgada 1.596 BTC'nin çalındığını tespit etti. CoinKite, bir donanım güncellemesi yayınladı, ancak öngörülebilir anahtar cümlelere sahip cüzdanlar yazılımsal olarak düzeltilemez. Kullanıcılara yeni adresler oluşturup fonları transfer etmeleri tavsiye edilir. BTC güncellemesi, soğuk cüzdan güvenliği konusunda yeni endişeler doğurdu; bazı uzmanlar, Bitcoin ETF'lerini daha güvenli bir seçenek olarak gösterdi.

Ana İpuçları:

  • Soğuk cüzdan kullanıcıları, compromised cüzdanlarından fonlarını taşımak için acele ediyor; küçük sahipler son birkaç günde 39.600 BTC taşıdı.
  • Galaxy Research, bu olaylardan 100 milyon doların üzerinde çalındığını belirtti.
  • Bloomberg analistleri, olayın daha fazla yatırımcıyı bitcoin ETF'lere yönlendirebileceğini söylüyor.

CryptoQuant'e göre, 1 BTC'den az bitcoin tutan sahipler, 31 Temmuz'a kadar 39.600 BTC harekete geçirdi.

Hareket, kritik bir Coldcard donanım cüzdan zafiyeti hakkında yapılan kamuoyu açıklamalarının ardından gerçekleşti. Ancak CryptoQuant’ın verileri, 1 BTC altındaki tüm sahipleri kapsar ve hangi transferlerin Coldcard kullanıcılarından geldiğini belirleyemez.

Hacim, Kasım 2022'de FTX çöküşünden beri küçük tutarlıların en büyük kısa vadeli hareketini temsil etti. CryptoQuant'in karşılaştırmasına göre, 1 BTC altındaki tutarlılar o daha önceki dönemde yaklaşık 39.900 BTC hareket ettirdi.

En son transfer hacmi, o dönemde bitcoin'in piyasa fiyatı baz alınarak yaklaşık 3,2 milyar dolara ulaştı.

Küçük Bitcoin Sahipleri 39.600 BTC harekete geçirdi

Saldırıların ölçeği göz önüne alındığında büyük bir kaçışın şaşırtıcı olmaması doğaldır. Hakerler, bazı Coldcard cüzdanlarının kolayca öngörülebilir anahtar cümleler üretmesine neden olan soğuk cüzdanında bir zafiyet buldular.

Coldcard geliştiricisi CoinKite, geçen hafta kullanıcıları bu hata hakkında bilgilendirdi ve güvenlik uzmanları, hatanın 2021 yılında eklenen bir yazılım hatasından kaynaklandığını belirtti. Bu hata, bazı soğuk cüzdanların kriptografik olmayan bir pseudo-rastgele sayı üreteci kullanmasına neden oldu.

Şu ana kadar 100 milyon doların üzerinde çalındı ve 7.000'den fazla adres etkilendi. Galaxy Research, üç onaylanmış saldırı dalgası ve 14 daha küçük olaydan 7.300 adresten 1.596 BTC çalındığını doğruladığını bildirdi.

Soğuk cüzdanlardan çalınan fon akışı (Kaynak: Galaxy Research)
Soğuk cüzdanlardan çalınan fon akışı (Kaynak: Galaxy Research)

Ancak firma, tam onay alınmamış olsa da dördüncü bir dalga daha olabileceğini belirtti. Çalınan fonların 2.055 BTC'ye, yani 130 milyon dolarlık bir değere ulaşabileceğini ifade etti.

CoinKite, etkilenen Coldcard modelleri için sorunu gidermek üzere bir donanım güncellemesi yayınladı, ancak saldırganın doğası nedeniyle öngörülebilir anahtar cümlelere sahip bir cüzdan için yazılımsal bir çözüm yoktur.

Tek çözüm, yeni bir adres oluşturup fonları oraya taşımaktı. Bu, Coinkite'nin kullanıcıları kripto dolandırıcılığından korumak için fonlarını taşıtmaya çağıran bir uyarı yayınlamasına rağmen, saldırganlığın hâlâ devam ettiğini de anlamına gelir. On ikiyi aşkın saldırganın bu zafiyeti istismar ettiği bildiriliyor.

Uzman, Kripto Dolandırıcılığı Kayıpları Arttıkça Sızıntıların ETF Geçişi Tetikleyebileceğini Söylüyor

Olay, kripto topluluğundan birkaç tepkiye neden oldu. Soğuk cüzdanlar, sıcak cüzdanlar ve hatta FTX gibi merkezi borsalara kıyasla uzun süredir en güvenli seçenek olarak kabul edilse de, Coldcard hırsızlığı, bunların hâlâ savunmasız kalabileceğini gösterdi.

Zaten bazı mağdurlar, şirketin saldırı hakkında daha önce uyarıldığı iddialarıyla CoinKite'ye dava açmayı düşünüyor. Çalınan fonların tanımlanması ve geri kazanılması çabaları da devam etmektedir.

İlginç bir şekilde, Bloomberg üst analisti Eric Balchunas, olayın daha fazla kişinin Bitcoin borsa işlemli fonlarını (ETF) benimsemesine yol açabileceğini belirtti. Bir gönderide, bazı yatırımcıların bu en son kripto haberinden sonra ETF'leri daha güvenli seçenekler olarak görmesi nedeniyle Bitcoin ETF'lerini benimseyebileceğini ifade etti.

Balchunas'a göre, bitcoin ETF sponsorları, kullanıcıların varlıklarını saklamak için Coinbase gibi büyük koruyucularla çalışan büyük finansal kurumlardır. Bu nedenle genellikle ek güvenlik katmanlarına sahiptirler.

Bir ETF saklayıcının hâlâ tehlikeye girebileceğini belirten olsa da, böyle bir olayın, küçük bir şirkete karşı yapılan bir kripto dolandırıcılığından daha fazla düzenleyici denetim ve daha katı yasal uygulama araştırmalarına yol açacağını ekledi.

Aynı zamanda, Coldcard hırsızlığı bu yıl kripto dolandırıcılıkları ve saldırılar nedeniyle artan kayıplara katkıda bulunuyor. TRM Labs'e göre, 2026 yılının ilk yarısında 207 saldırı sonucunda 972 milyon dolar çalındı.

Bu makale yalnızca bilgilendirme amaçlıdır ve finansal veya yatırım tavsiyesi oluşturmaz. Kripto para fiyatları yüksek derecede dalgalı kalır.

Coldcard Kullanıcıları, FTX Çöküş Hızında Kaçıyor gönderisi ilk olarak The Market Periodical'da yayınlandı.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.