- Galaxy, 1.196 Coldcard bağlantılı adresden çalınan 1.082,65 BTC'yi izledi.
- Sabit işlem desenleri, 41 dakikalık saldırıyı bir operatöre bağladı.
- Coinkite, hata doğrulandıktan sonra acil donanım güncellemeleri yayınladı.
Galaxy Research, 30 Temmuz'da 41 dakikalık bir sürede 1.082,65 BTC (yaklaşık 70,2 milyon dolar değerinde) boşaltılan 1.196 Bitcoin adresini tespit etti. Galaxy Research'e göre, işlemler, Coinkite'nin bazı Coldcard donanım cüzdanlarını etkileyen bir donanım yazılımı zafiyetini kamuoyuna duyurmadan önce altı Bitcoin bloğu arasında 01:10:20 UTC ve 01:51:26 UTC arasında gerçekleşti. Şirket, son 30 gün içinde ek eşleşen işlemler bulunmadığını da belirtti.
Blockchain Desenİ İŞLEMLERİ Bağladı
Galaxy Research'e göre, her işlem aynı 30,0 sat/vB ağı ücretini ödedi ve hiçbir değişim çıktısı oluşturmadı. Araştırmacılar, sabit ücretin bu faaliyeti normal Bitcoin birleştirme işlemlerinden ayırdığını ve tek bir otomatik operatöre işaret ettiğini söyledi.
Rapor, 1.183 yerel SegWit adresinin, yedi BIP-49 adresinin ve altı BIP-44 adresinin boşaltıldığını belirtti. Galaxy Research, dağıtımın birden fazla cüzdan türetme yolunda otomatik tarama ile eşleştiğini söyledi.
Araştırmacılar, işlemlerin sürekli değil de toplu olarak gerçekleştiğini de tespit etti. 41 dakikalık süre içinde üç ara blokta herhangi bir sweep aktivitesi bulunmamaktadır. Bunun yanı sıra Galaxy Research, kırılan fonların dört bitcoin adresine ulaştığını belirtti ve bu tutarların ilk konsolide edilmesinden beri hareket etmediğini ekledi.
Firmware hatası acil tepki tetikledi
Coinkite, önce 4.0.1 ve daha sonraki firmware sürümlerini çalıştıran Coldcard Mk3 cihazlarında oluşturulan tohumların etkilendiğini kullanıcılarına bildirdi. Şirket daha sonra uyarıyı belirli Mk4, Mk5 ve Coldcard Q firmware sürümlerine de genişlattı ve acil firmware güncellemeleri yayınladı.
Coinkite CEO Rodolfo Novak, donanım hatasından sorumluluğu kabul ederek kullanıcılara özür diledi. Aynı zamanda şirketin inceleme sürecinin, sorunu yayından önce tespit edemediğini söyledi.
Novak, yapay zeka'nın zafiyetin keşfedilmesine yardımcı olabileceğini öne sürdü. Yapay zeka destekli kod incelemesinin, geleneksel el ile incelemelerden daha hızlı yazılım zayıflıklarını tespit edebileceğini söyledi.
Araştırmacılar, daha fazla saldırı mümkün kalabileceğini uyarıyor
Galaxy Research, kullanıcıların etkilenen tek imzalı Coldcard adreslerinde fonlarını tutmaya devam ederse gelecekteki saldırıların mümkün olduğunu söyledi. Ancak firma, gelecekteki olayların aynı zincir içi işlem desenini takip etmeyebileceğini vurguladı.
Galaxy Research'e göre, tanımlanabilir desen yalnızca ilk saldırganı ilişkilendirir. Gelecekteki hırsızlıkları tespit etmez, çünkü bu işlemler legítim cüzdan transferlerine benzer görünür.
Şirket, kullanıcıları güvenilir custodial hizmetlere veya çok imzalı kendi sorumluluğunda tutma sistemlerine fonlarını taşırmaya çağırdı. Coinkite ayrıca kullanıcıların güncellenmiş firmware’i yüklemelerini, yeni bir seed oluşturmalarını, cüzdanı küçük bir transfer ile test etmelerini ve göç tamamlanana kadar eski yedekleri korumalarını önerdi.


