Galaxy Research, Coldcard Cüzdan Saldırılarında 15 Saldırganı Belirledi, Kayıplar 100 Milyon Doları Buldu

iconCryptoBreaking
Paylaş
AI summary iconÖzet
Galaxy Research, Coldcard donanım cüzdanındaki bir zafiyeti istismar eden 15 saldırganı tespit etti ve onaylanmış kayıplar 100 milyon dolara ulaştı. Bu zafiyet haberi, üç büyük saldırı dalgasının belgelenmesiyle geldi; dördüncü dalga, kayıpları bitcoin cinsinden 130 milyon dolara çıkarabilir. Rapor, saldırıların devam ettiğini vurgulamakta ve soğuk saklama güvenliği ile güvenlik ihlallerini tanımlamada yapay zekânın rolü konusunda endişeleri artırıyor.
At Least 15 Attackers Exploited Coldcard Vulnerability: Report

Galaxy Digital’in araştırma ekibi, olaydan sonra sunulan yeni kurban raporlarına göre, Coldcard cüzdanı zafiyetinin en az 15 farklı saldırgan tarafından kullanıldığını söylüyor. Bu hafta paylaşılan açıklamalarda, Galaxy Digital’in araştırma müdürü Alex Thorn, bu ek raporların aksi takdirde gizli kalabilecek varyantların tanımlanmasına yardımcı olduğunu belirtti.

Thorn, araştırmacıların birden fazla faaliyet dalgasını haritaladıkça, bu istismarla ilişkili kayıpların arttığını da belirtti. Galaxy Research, onaylanmış çalıntıların üç dalga boyunca toplam yaklaşık 100 milyon dolar olduğunu ve ek olarak şüphelenilen dördüncü bir dalga ile bu tutarın Bitcoin cinsinden yaklaşık 130 milyon dolara ulaşabileceğini tahmin ediyor.

Ana çıkarımlar

  • Galaxy Digital, yeni alınan mağduriyet hesaplarına göre Coldcard istilasının en az 15 farklı saldırgan tarafından gerçekleştirildiğini rapor ediyor.
  • Galaxy Research, üç saldırı dalgası boyunca yaklaşık 100 milyon dolarlık kayıpları doğruladı; potansiyel dördüncü dalga, tahmini yaklaşık 130 milyon dolara çıkartıyor.
  • Güvenlik tartışması, özellikle kendi sorumluluğunda saklama ile cüzdan tasarımı arasındaki güvenlik farkı açısından soğuk saklama uygulamalarına geri dönüyor.
  • Endüstri tartışması, ortaya çıkan yapay zeka yeteneklerinin zayıflık keşfinin süresini ve maliyetini düşürebileceğini vurguluyor—ancak bağımsız doğrulama hala sınırlı.
  • Araştırmacılar, belirli koşullar altında istismarın kolaylaşmasına neden olabilecek faktörler olarak cüzdan entropisini ve donanım yazılımı davranışını gösteriyor.

Soruşturma yapanlar mağdurların raporlarını karşılaştırdıkça Coldcard hırsızlıkları artıyor

X'te Salı günü yapılan bir gönderide Thorn, yeni kurban raporlarının Galaxy'nin ek attacker aktivitesini tanımlamasını sağladığını söyledi. Yeni raporlamann önemini hem nicel hem de teknik olarak tanımladı: istismar davranışı, merkezi borsalara yönelik hacklerde görülen tipik hırsızlık kalıplarından farklıydı ve bu da dikkatli atıf ve araştırma işlemlerini ayrıntılı kurban bilgilerine daha çok bağımlı hale getirdi.

Thorn, bir kurbanın elinden alınan nispeten küçük bir miktar—1 BTC'den az—dahi yeni bir saldırı desenini tespit etmek için yeterli olduğunu belirtti. Bu yeni saldırıya, 126 adresten yaklaşık 12 BTC sızdırıldığını ve aynı temel zafiyetin farklı operasyonel şekillerde kullanılabileceğini vurguladı.

Coldcard istismarına ilişkin önceki raporlamalar, faaliyetlerin birden fazla “dalga” olarak tanımlandığını açıklamıştı. Galaxy Research’ın güncel verileri, onaylanmış olayları takip ederek ve faaliyet desenlerinin bir başka istismar dalga benzeri olup olmadığını değerlendirmek suretiyle bu yaklaşımı geliştiriyor.

Kayıp tahminleri: üç onaylanan dalga, artı şüpheli dördüncü

Galaxy Research'e göre, Coldcard istilasından kaynaklanan toplam kayıplar, üç onaylanmış saldırı dalgası boyunca yaklaşık 100 milyon dolara ulaşmıştır. Thorn'un araştırması, doğrulanırsa potansiyel toplamı Bitcoin cinsinden yaklaşık 130 milyon dolara çıkaran şüpheli bir dördüncü dalga olduğunu da göstermektedir.

Kullanıcılar ve yatırımcılar için bu ayrıştırmanın pratik değeri, başlangıçta tekil bir olay gibi görünen bir olayın, gelişen bir kampanyaya daha yakın bir hale gelmesidir. Hırsızlık dalgaları, farklı saldırgan altyapısı, farklı zamanlamalar veya hala savunmasız davranışa ulaşan farklı exploit yolları aracılığıyla tekrarlayan operasyonel erişimi ima eder.

“Aİ sertleştirme” üzerine tartışma ve modellerin zafiyetleri yeniden keşfedip keşfedemeyeceği

Yeniden canlanan ilgi, aynı zamanda daha geniş bir tartışmayı da yeniden açtı: AI araçlarının, açıklama ve istismar arasındaki süreyi anlamlı şekilde kısaltıp kısaltamayacağı ve "AI sertleştirilmesinin" saldıryı önleyip önleyemeyeceği.

Dragonfly ortak yöneticisi Haseeb Qureshi, X üzerinde “$2’lik bir AI sertleştirme”nin Coldcard istismarını durdurabilirdi dedi ve bazı AI modellerinin altta yatan zafiyeti 20 dakikadan kısa sürede yeniden keşfettiğine dair sosyal medya iddialarına atıfta bulundu. Yorumları, Claude adlı bir modelin sekiz dakikada zafiyeti yeniden oluşturabildiğine dair raporlara ve web erişimi devre dışı bırakılmış olsa bile bir açık kaynak modelinin (GLM 5.2) 20 dakikada istismarı yeniden keşfedebileceğine dair ayrı bir iddiaya atıfta bulundu.

Ancak Tokenomist verileri, Tatsapat Saerejittima'nın Cointelegraph'e, AI modellerinin zafiyet kamuoyuna açık olana kadar bunu bağımsız olarak keşfetmenin küçük olacağını söyledi. Saerejittima, en belirgin “hızlı yeniden keşif” iddiasının, zafiyet zaten bilinir hale geldikten sonra kodu tarayan, rastgele bir test, belgelenmiş bir yöntem veya yanlış pozitif oranları değerlendirmesi olmayan bir takma adlı kullanıcıdan kaynaklandığını savundu.

AI'nin bunu 2 dakikada bulduğu iddiası, zafiyet zaten kamuoyuna açık olduktan sonra kodu tarayan pseudonim bir Reddit kullanıcısından kaynaklanıyor. Herhangi bir kör test, belgelenmiş bir yöntem ve modelin yanlış pozitif oranı hakkında herhangi bir değerlendirme yoktu.

Bu ayrım önemlidir. Eğer “yeniden keşif”, açıklamadan sonraki girdilere dayanıyorsa, zaman aralığı, bir modelin gerçek dünya koşulları altında bilinmeyen zafiyetleri bağımsız olarak ortaya çıkarma yeteneğini değil, bilinen bilgilerin yeniden kullanımını yansıtır. Cüzdan kullanıcıları, geliştiriciler ve denetçiler için bu fark, güvenlik ekiplerinin AI destekli testleri, resmi inceleme ve tehdit modellemesi yerine kullanma konusundaki güven düzeyini etkiler.

Özel anahtar ayarı ve entropi, istismarı kolaylaştırmış olabilir

Analizin başka bir yönü, yapay zeka yeteneklerinden ziyade cihazın anahtar oluşturma sürecinin kriptografik tasarımı ve uygulama detaylarına odaklanır.

Kripto para araştırması yapan şirket Castle Labs'in kurucu ortağı Francesco, AI yeteneklerinin artmasının kripto para açıklarının keşfedilmesi için gerekli olan maliyeti ve süreyi azaltabileceğini söyledi. Ayrıca, Coldcard'in özel anahtarının bu istismarın çalışmasında rol oynayabileceğini öne sürdü.

Francesco, “diğer cüzdanlar tarafından benimsenen standartın (12 kelimelik bir tohum 128 bit) çok altında bir özel anahtar entropi seviyesine (40 bit)” işaret etti. Bu farklılığı, tipik tohum-tabanlı entropi varsayımları altında olacak olan arama alanından daha küçük olmasından dolayı istismarın kolaylaşmasını sağlayacak bir donanım hatasına bağladı.

Ayrıca, AI modelleri gelişmeye ve hem siber güvenlik iş akışlarına hem de istismar girişimlerine daha çok entegre olmaya devam ettikçe, hata keşfinin maliyetinin azalmaya devam etmesini beklediğini ifade etti. Herhangi bir “AI ile yeniden keşif” iddiasına dayanmadan bile, otomasyonun tanımlama ve istismarı hızlandırabileceğine dair temel fikir, daha hızlı zafiyet keşfi ve silahlanma yönündeki genel güvenlik eğilimiyle uyumludur.

Pratikte, bu bulgular, donanım cüzdan güvenliği için sonraki değişikliklerin ne olması gerektiği üzerine dikkati yönlendiriyor: sadece zafiyetlerin hızlıca bulunup bulunmadığı değil, aynı zamanda cüzdan firmware'inin entropi, anahtar üretimi ve etkili güvenlik varsayımlarını değiştirebilecek kenar durumlarını nasıl yönettiğidir.

Sektör, Galaxy'nin genişleyen atıf verilerini ve istismar mekanizmalarına ilişkin devam eden tartışmaları değerlendirirken, okuyucuların ekli çalıntı faaliyetlerinin daha fazla dalga olarak sınıflandırılıp sınıflandırılmadığını ve özellikle araştırmacılar tarafından belirtilen entropi veya donanım yazılımı koşullarını gidermek için önerilen veya benimsenen teknik önlemleri takip etmesi gerekir.

Bu makale orijinal olarak En Az 15 Saldırgan, Coldcard Zafiyetini Kullandı: Rapor başlığıyla Crypto Breaking News’te yayınlandı – kripto haberleri, bitcoin haberleri ve blok zinciri güncellemeleri için güvenilir kaynağınız.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.