
Galaxy Research, Galaxy Digital'in araştırma birimi, yaklaşık olarak 1.082,65 bitcoin kaybına neden olduğu bildirilen Coldcard cüzdan olayına ilişkili zincir içi izi genişletti. Yeni bir analizde, firma bu olayla ilişkili işlemlerde yer alan 1.196 adresi belirledi ve tahmini ölçeği daha önceki ilk tahminlerden daha da genişletti.
Galaxy Research'in işaret ettiği faaliyet, 30 Temmuz'da UTC saat 01:10 ile 01:51 arasında, 960.183 ile 960.191 blokları arasında gerçekleşti—bu, Galaxy Research'in X'teki gönderisinde referans gösterdiği Coldcard'in ilk güvenlik uyarısını yayınlamasından yaklaşık 30 saat önceydi.
Ana çıkarımlar
- Galaxy Research, Soğuk Cihaz olayına bağlı 1.196 adresi tespit etti ve bu adresler 1.082,65 BTC kayıpla ilişkili.
- Hareketler, 30 Temmuz'da 1:10 AM ile 1:51 AM UTC arasında 960.183–960.191 blokları arasında gözlemlendi.
- Galaxy Research, işlemlerin aynı ücretleri ve değişim çıktılarını içeren tanımlanabilir bir zincir içi desene sahip olduğunu söylüyor, ancak daha sonraki saldırılar aynı izi tekrar kullanmayabilir.
- Rob Hamilton ve ilgili analizlerin daha önceki tahminleri, daha sonra daha geniş Galaxy Research haritalaması tarafından geçersiz kılınan daha küçük ve dar bir etkinlik aralığı önermişti.
- Coinkite, bir donanım hatası için bir sıcak düzeltme yayınladığını açıkladı, ancak hassas donanımı kullanan kullanıcılar hâlâ fonlarını yeni bir seed'e aktarmak zorunda kalabilir.
Galaxy Research adres kümesini genişletiyor
Galaxy Research'e göre, olayın etkisi, ilk olarak kamuoyuna açıklananlardan daha geniş bir cüzdan kümesinde zincir üzerinde görünür. Şirket, analiz ettiği sürede nihayetinde 1.082,65 BTC hareket ettiren 1.196 adresi Coldcard cüzdan olayıyla ilişkilendirdiğini söyledi.
Galaxy Research’in izleme çalışması, bu fonların belirli bir dönemde ağ içinde nasıl hareket ettiğine odaklandı. Çalışma, ana işlem faaliyetlerinin 30 Temmuz'da 01:10 ile 01:51 UTC arasında, 960.183 ile 960.191 blokları arasında gerçekleştiğini rapor etti.
Bu zamanlama, açıklama açısından da dikkat çekicidir. Galaxy Research, bu olayın, Coldcard’ın ilk güvenlik uyarısı yayınlanmadan yaklaşık 30 saat önce gerçekleştiğini belirtti.
Daha küçük bir tahminden daha büyük bir zincir içi desene
Galaxy Research’ın daha geniş haritalamasından önce, olaya ilişkin ilk değerlendirme daha sınırlı bir kapsamı gösteriyordu. AnchorWatch CEO’su ve kurucu ortağı Rob Hamilton’ın daha önceki analizine göre, o anda yaklaşık 38 milyon dolar değerinde olan 594,48 BTC, dar bir üç blokluk pencere içinde yaklaşık 500 işlem boyunca taşındı.
Galaxy Research’ın daha sonraki çalışmaları, o sıkı patlamanın varlığını doğrudan çürütmez; bunun yerine, tekrarlanabilir bir işlem izi işaret ederek olayla ilişkilendirilebilecek şeylerin kapsamını genişletir.
X üzerindeki gönderilerde Galaxy Research, tanımlanan işlemlerin, her biri 30 satoshi sanal bayt ücreti ve değişiklik çıktılarının bulunmaması gibi belirli özelliklere sahip olduğunu söyledi. Galaxy Research, bu özellikleri, ilk saldırı faaliyetinin zincir üzerinde tanımlanmasına olanak tanıyan yöntemin bir parçası olarak tanımladı.
Kullanıcıların maruziyetini değerlendirmeye çalışanlar için önemle belirtilen nokta, Galaxy Research ayrıca, gelecekteki saldırganlıkların Coldcard tarafından oluşturulan adreslere yönelik olmasının, her zaman aynı zincir üstü “parmak izini” takip etmeyeceğini uyarısında bulundu. Bu, cüzdan sahiplerinin ilk tanımlanabilir özellikler kümesinin daha sonraki girişimlerde yeniden kullanılacağını varsaymaması gerektiği anlamına gelir.
Coinkite'nin donanım yazılımı hatası ve güncellemelerin sınırları hakkında söyledikleri
Coinkite kurucularından Rodolfo Novak, Cuma günü bir X gönderisi aracılığıyla sorunu kamuoyuna duyurarak, şirketin donanım yazılımı hatasından sorumlu olduğunu ve sorunun tam kapsamlısını belirlemek için çalıştığını söyledi.
Novak, Coinkite'nin yazılım geri dönüş yolunu kaldırmayı amaçlayan bir sıcak düzeltme yayınladığını da söyledi. Ancak, bu düzeltmeyi yüklemenin, savunmasız firmware kullanılarak oluşturulan anahtarların geriye dönük olarak korunmasını sağlamadığını uyarıdı.
Pratik olarak, Novak, kırılgan firmware üzerinde seed oluşturmuş kullanıcıların fonlarını yeni bir seed'e taşımayı önerdi. İleride bir hata düzeltmek ile zaten oluşturulmuş anahtarları güvence altına almak arasındaki bu ayrım, kullanıcılara olaya nasıl yanıt vermesi gerektiği konusunda temel bir nokta gibi görünüyor.
Ayrıca, “cihaz firmware güncellemeleri” ile “çekirdek güvenliği” her zaman yer değiştirebilir değildir. Zafiyet, çekirdeklerin nasıl oluşturulduğuna veya yönetildiğine etki ediyorsa, bir onarım yeni riskleri durdurabilir ancak zafiyetli firmware tarafından orijinal çekirdek malzemesi üretildiğinde oluşmuş olabilecek maruziyeti geri alamaz.
Olay değerlendirmesi için genişletilmiş izlemenin neden önemli olduğu
Hamilton’ın daha önceki 594,48 BTC tahmini ile Galaxy Research’ın daha sonraki 1.082,65 BTC tespiti arasındaki fark, analistlerin kümeleme tekniklerini iyileştirdikçe ve zaman pencerelerini genişlettikçe olay muhasebesinin nasıl gelişebileceğini vurgulamaktadır. Erken dönem zincir içi forensik çalışmalar genellikle en açık patlamalara odaklanır; daha sonraki çalışmalar ise tutarlı ücret desenleri ve işlem yapısı gibi ortak özellikler kullanarak ek cüzdanları ve işlemleri bağlayabilir.
İşlem yapanlar ve kullanıcılar için bu, olay maruziyetinin nasıl anlaşılacağını değiştirir. Fonları taşımak gerekip gerekmediğini değerlendiren cüzdan sahipleri, hareketli bir hedefle karşı karşıya kalabilir: daha büyük bir adres seti, başlangıçta düşünülenden daha fazla cüzdanın etkilenebileceğini gösterirken, Galaxy Research’in parmak izi değişkenliği hakkında verdiği uyarı, tek bir kalıpla zincir üzerindeki aramaların her şeyi yakalayamayabileceğini ima eder.
Geliştiriciler ve denetçiler için bölüm, önleyici kontrollerin ve açıklama zamanlamasının önemini de vurguluyor. Galaxy Research’in analiz edilen aktivite ile Coldcard’ın ilk uyarı yayını arasındaki 30 saatlik farka dair gözlemi, kullanıcıların eksik bilgiye dayalı olarak hareket etmiş olabilecekleri zaman dilimini ortaya koyuyor.
Daha fazla ayrıntı doğrulandıkça, daha geniş ekosistem için ana soru, Galaxy Research tarafından tanımlanan blok zinciri deseninin ötesinde ek faaliyet dalgalarının sonraki araştırmalarla doğrulanıp doğrulanmayacağı ve Coinkite'nin teknik bulgularının, donanım yazılımının davranışının rapor edilen kayıplara nasıl yol açtığını tamamen açıklayıp açamayacağı olacaktır.
Okuyucular, Coinkite'den çekirdek seviyesindeki hata etkileri ve Galaxy Research tarafından belirtilen ücret ve “değişim çıktısı yok” izini test eden ek zincir içi analizler için daha fazla güncelleme beklemelidir.
Bu makale orijinal olarak Galaxy Maps, Cüzdan Olayından Sonra Coldcard Bitcoin Kayıplarını Uyardı başlığıyla Crypto Breaking News'te yayımlanmıştı – kripto haberleri, bitcoin haberleri ve blok zinciri güncellemeleri için güvenilir kaynağınız.

