
Galaxy Research, Galaxy Digital'in araştırma birimi, 1.196 etkilenen Bitcoin adresini tespit ettikten sonra Coldcard cüzdan olayının zincir içi kapsamını genişletti. 41 dakikalık bir pencerede, bu adresler toplamda 1.082,65 BTC kaybetti—bu miktar, işlemlerin gerçekleştiği anda yaklaşık 70,2 milyon dolar değerindeydi.
Yeni bulgular, daha önceki tahminleri daha da ileriye itiyor ve savunmasız cüzdanların çekirdekleri oluşturduktan hemen sonra saldırganların ne yapmış olabileceğini açıklığa kavuşturuyor. Galaxy Research’in izlemesi, 30 Temmuz'da 01:10 ile 01:51 UTC arasında, 960.183 ile 960.191 blokları arasında gerçekleşen hareketleri kapsıyor ve bu, Coldcard'in ilk güvenlik uyarısını yayınlamasından yaklaşık 30 saat öncesine denk geliyor.
Ana çıkarımlar
- Galaxy Research, Coldcard olayıyla ilişkili 1.196 adresi tespit etti ve 41 dakikalık bir sürede 1.082,65 BTC kaybını izledi.
- Belirlenen aktivite, 30 Temmuz'da 1:10 AM ile 1:51 AM UTC arasında, 960.183–960.191 blokları arasında, Coldcard'ın ilk uyarısından yaklaşık 30 saat önce gerçekleşti.
- AnchorWatch CEO Rob Hamilton'ın daha önceki tahminleri daha düşüktü ve 594,48 BTC'nin daha dar bir üç blokluk pencereden geçtiğini gösteriyordu.
- Galaxy Research, zincir üzerindeki işlemlerin benzersiz bir desene sahip olduğunu söylüyor—her bir sanal bayt için aynı 30 satoshi ücret ve hiçbir değişim çıktısı yok—but future sweeps may differ.
Galaxy Research saldırı haritasını genişletiyor
Galaxy Research, olayla ilişkili Bitcoin hareketlerini 30 Temmuz'da belirli bir aktivite patlamasına bağladığını söylüyor. Araştırma, UTC saat 01:10 ile 01:51 arasında boşaltılan Coldcard cüzdanı ihlaliyle ilişkili adreslere odaklanıyor.
Galaxy Research'e göre, 960.183 ile 960.191 arasındaki bloklar boyunca biriken kayıplar, saldırganın rastgele manuel hareketler yerine otomasyonla ve tekrarlayan işlem yapısı kullandığını göstermektedir. Çıkış transferleri sırasında 1.082,65 BTC tutarı yaklaşık 70,2 milyon dolar değerindedir.
Zamanlaması da dikkat çekici: Galaxy Research’in izleme penceresi, Coldcard’ın ilk kamuoyuna duyurulan güvenlik uyarısından yaklaşık bir gün önce başladı; bu da zarar gören fonların erken taşındığını ve yanıt döngüsünün ilk çekimden geride kaldığını gösteriyor.
Desen eşleştirme, sınırlar içinde ilgili işlemlerini doğrulamaya yardımcı olur
İzleme analizinde Galaxy Research, tanımlanan işlemlerin ortak bir imza paylaştığını belirtti. Şirket, temizleme işlemlerinin her birinde 30 satoshi başına aynı sanal bayt ücretlerini kullandığını ve işlemlerin hiçbirinde değişim çıktıları bulunmadığını rapor etti.
Bu özellikler, ilişkisiz transferleri yanlış atfetme olasılığını azaltabilecek şekilde cüzdanla ilgili faaliyetleri kümelemek için zincir üzerinde bir parmak izi sağladığı için araştırmacılar için faydalıdır. Galaxy Research, ilk saldırı faaliyetlerinin bu desen aracılığıyla tanımlanabilir olduğunu, ancak Coldcard tarafından oluşturulan adreslere yönelik sonraki saldırıların aynı parmak izini korumayabileceğini de uyarıdı.
Kullanıcılar ve analistler için bu ayrım önemlidir: yalnızca bir tanınabilir işlem yapısına dayalı olay toplamları, daha sonraki temizlemelerin ücret ayarları veya çıktı davranışlarında farklılık göstermesi durumunda ek faaliyet döngülerini eksik sayabilir.
Daha önceki tahminler daha küçüktü, ancak daha dar bir pencereye dayanarak.
Galaxy Research’ın daha geniş haritalamasından önce, AnchorWatch CEO’su ve kurucu ortağı Rob Hamilton, 594,48 BTC’nin—o zamanlar yaklaşık 38 milyon dolarlık bir değere denk gelen—üç blok penceresi içinde 500 işlem boyunca taşındığını tahmin etti.
Hamilton’ın verileri, blok zinciri üzerindeki daha dar bir faaliyet segmentinden alınmış olup, hızla değişen cüzdan olaylarının genellikle erken araştırmaları geçtiğini yansıtmaktadır. Galaxy Research’ın genişletilmiş veri seti, Temmuz 30’daki patlamayı çevreleyen adres kümesini ve izlenen zaman dilimini genişleterek resmi güncellemektedir ve toplam BTC miktarını yaklaşık iki katına çıkarmaktadır.
Tahminler arasındaki farklılık, kendi kendini koruyan sistemlerde olay yanıtı için yaygın bir zorluğu vurgulamaktadır: tam kapsamlı belirleme, özellikle saldırganların birden fazla işlem ve varış noktasında benzer mantığı yeniden kullandığı durumlarda günler süren izleme, kümeleme ve doğrulama gerektirebilir.
Coinkite, bir donanım yazılımı hatasını kabul eder ve çekirdek taşıma önerir
Coldcard’in üreticisi Coinkite, temel sorunun sorumluluğunu üstlendi. Cuma günü bir X gönderisinde Coinkite ortak kurucusu Rodolfo Novak, şirketin sorunun tam kapsamlısını belirlemek için çalıştığını ve bir yazılım yedek yolunu kaldırmayı amaçlayan bir acil düzeltme yayınladığını doğruladı.
Novak, giderimin bir sınırlamasını da vurguladı: güncelleme, hassas firmware üzerinde oluşturulan anahtar cümleleri korumaz. Pratik açıdan, etkilenen dönemde anahtar cümleler oluşturmuş kullanıcılar, fonlarını yeni bir anahtar cümleye aktarmaları önerildi.
Bu yönerge, tohum tabanlı kompromalardaki temel riskle uyumludur—eğer bir zafiyet, tohum malzemesi veya ilgili yürütme yollarının davranışını etkilerse, yalnızca donanım yazılımını güncellemek, zaten oluşturulmuş anahtarları geriye dönük olarak güvence altına almayabilir. Etkilenen sahipler için hemen uygulanabilir sonuç, cihaz güncellemesinden ziyade daha güvenli anahtar malzemesine transfer etmektir.
Etkilenen kullanıcılar için sonraki izlenecekler
Galaxy Research, zincir üzerindeki yaygın bir temizleme desenini tanımlayarak ilgili faaliyetleri izlemek için daha yapılandırılmış bir temel sunuyor; ancak şirketin, gelecekteki saldırıların aynı izi paylaşmayabileceğini uyarması, olayın zincir üzerindeki görünümüne ilişkin hâlâ gelişebileceğini gösteriyor. Kırılgan firmware ile tohum üretip üretmediğinden endişe eden kullanıcılar, kalan bakiyelerini yeni oluşturulan tohumlara taşıyarak ve temizleme mantığına bağlı adreslerle ilişkili herhangi bir kalıntı hareketi izlemeye devam etmelidir.
Bu makale, Coldcard Bitcoin Kaybı Tahmini, Galaxy İncelemesinden Sonra 70 Milyon Doları Aşabilir olarak Crypto Breaking News’te yayımlanmıştı – kripto haberleri, bitcoin haberleri ve blok zinciri güncellemeleri için güvenilir kaynağınız.

