Coldcard saldırısında hızlanan dördüncü dalga şüphesi: 462 cüzdana uzandı

A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)
A new Bitcoin sweep linked to the Coldcard flaw reaches 462 suspected victim addresses (Image: Shutterstock)

Galaxy Research, Coldcard donanım cüzdanlarındaki yazılım açığıyla bağlantılı olduğu düşünülen olası dördüncü saldırı dalgasında, 462 adresten neredeyse 389 Bitcoin (BTC) taşındığını duyurdu.

Öne çıkanlar:

  • Araştırmacılar, 462 şüpheli mağdur adresten 388,93 BTC’nin çıktığı 218 işlemi tespit etti.
  • Önceki onaylı üç dalgada, 4.585 adresten toplam 1.367,05 BTC, yaklaşık 88,6 milyon dolar değerinde, çekilmişti.
  • Coldcard sevkiyatları durdurdu, riskli stokları imha etti ve kullanıcıları fon taşımadan önce yeni tohum (seed) üretmeye çağırdı.

Coldcard’da Bitcoin süpürme operasyonu

Galaxy Research Araştırma Direktörü Alex Thorn, blok 960.778 ile 960.792 arasında gerçekleşen ve 462 şüpheli mağdur adresten toplam 388,93 BTC’yi hareket ettiren 218 işlemi tespit ettiğini bildirdi. İşlemler yaklaşık 2,5 saatlik bir zaman dilimine yayılırken, blok başına ortalama 13,8 “süpürme” işlemi görüldü; bu da olay öncesi blok başına 0,3 olan seviyenin yaklaşık 45 katı. Bazı fonların ikinci sıçrama cüzdanlarına kadar ulaştığı da gözlemlendi.

Thorn, bu adreslerin “büyük olasılıkla Coldcard mağdurları” olduğunu, işlem örüntüsünün yeni ve organize bir saldırı dalgası yürütüldüğüne dair “yüksek güven” verdiğini söyledi. Pazartesi sabahı uyarısını yayınladığı sırada bu dördüncü dalga henüz resmen teyit edilmemişti.

Thorn’a göre benzer işlemler, Bitcoin ağının mempool’unda hâlâ beklemede ve ‘replace-by-fee’ (ücret artırarak değiştirme) özelliği açık durumda. Bu mekanizma, henüz onaylanmamış bir ödemenin, daha yüksek işlem ücreti içeren yeni bir işlemle değiştirilmesine imkân tanıyor. Böylece mağdurlar, madenciler herhangi birini bloklara eklemeden önce, saldırganın işleminin önüne geçecek şekilde daha yüksek ücret vererek fonlarını kurtarmayı deneyebilir.

Coldcard ekibi pazar günü yaptığı açıklamada, güvenlik açığı taşıyan firmware yüklü cihazların sevkiyatını durdurduğunu ve elde kalan riskli stokları imha ettiğini duyurdu. Yayınlanan yamalı yazılım, yalnızca kurulum sonrasında üretilen tohum cümlelerini koruyor; bu nedenle risk altındaki kullanıcıların yeni bir seed üretip varlıklarını bu yeni cüzdanlara taşımaları gerekiyor. Şirket, hukuki süreçler kolluk güçleriyle ilerlerken, mağdurlardan etkilenen cihazları ellerinde tutmalarını istedi.

Ayrıca bakınız: Astra ve Claude Opus 5 Karşı Karşıya: Biri Sorunu Parçalara Bölüyor, Diğeri Bağlamı Korumaya Odaklanıyor

Bitcoin cüzdanlarında risk resmi

Zincir üstü analiz platformu Onchain Lens, ilk üç saldırı dalgasındaki kesinleşmiş kayıpları 88,6 milyon dolar olarak hesapladı. Kanadalı bir yatırımcının, dakikalar içinde 1,6 milyon dolar değerinde varlığını kaybettiği bildirildi.

Binance kurucusu Changpeng Zhao (CZ), yerleşik donanım cüzdanlarının bile kritik yazılım hataları barındırabileceği uyarısında bulunarak, varlıkların tek cihaza yığılmak yerine birden fazla cüzdana dağıtılmasını önerdi. Zhao, fonları bölmenin de kendi başına farklı riskler yarattığını kabul etti.

Coldcard, olay sonrası süreçte donanım cüzdan üreticileri, bağımsız araştırmacılar ve kendi kendine saklama (self-custody) uzmanlarından destek ve kaynak sağlandığını belirtti.

Şirket, “bundan sonra sektör genelinde daha yakın çalışmayı taahhüt ettiğini” vurgularken, bu yaklaşımın cüzdanların test edilme biçimi ile güvenlik açıklarının açıklanma standartlarını da etkileyebileceği değerlendiriliyor.

30 Temmuz’daki ilk büyük süpürme dalgasında, sadece 41 dakikada 1.196 adresten toplam 1.082,65 BTC boşaltıldı. Ardından gelen iki dalga ile kesinleşmiş kayıplar, 4.585 adrese yayılan 1.367,05 BTC’ye ulaştı. Coldcard, Satscard, Opendime ve Tapsigner ürünlerinin farklı kod tabanları üzerinde çalıştığını ve bu güvenlik açığından etkilenmediğini açıkladı.

Sıradaki haber: Ethereum, Uygulamalarının Yarattığı Gelirin Neden Sadece %4,9’unu Elinde Tutuyor?

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza, kripto paralar ve blokzincir teknolojisi üzerine haber yapma konusunda kapsamlı deneyime sahip, kıdemli bir finans muhabiridir. Ortaya çıkan trendler, düzenleyici ortam ve daha fazlası hakkında haber yaparak, Benzinga ve Cointelegraph başta olmak üzere çeşitli yayınlara katkıda bulunmuştur. Ona Twitter'da @murtuza_merc, Telegram'da ise mmerchant001 üzerinden ulaşabilirsiniz. Açıklama: Murtuza’nun ATOM, AKT, TIA, INJ ve OSMO varlıkları bulunmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
Coldcard saldırısında hızlanan dördüncü dalga şüphesi: 462 cüzdana uzandı | Yellow