Galaxy Research Araştırma Başkanı Thorn tarafından yapılan incelemeler, saldırganların Bitcoin ağında 462 şüpheli cüzdanı hedef alan iki yüz on sekiz transfer gerçekleştirdiğini ortaya koydu.
Neredeyse tamamı yeni açılan ve daha önce hiçbir işlem geçmişi bulunmayan yaklaşık iki yüz on altı kurban adresi, bu transferlerin hedefi oldu.
Daha önce aktif olan 6 adresi ve ilk üç saldırı dalgasında yer almayan 89 çoklu imza (multisig) cüzdanını filtreleyen Thorn, asıl tablonun 709 adresi ve 448,73 Bitcoin'i kapsadığını ifade etti.
Bu meblağ yaklaşık yirmi sekiz virgül bir milyon dolara denk geliyor.
Araştırmacı, durumu kurbanlardan henüz bizzat doğrulamadığı için dikkatli bir dil tercih ederek "olası" kelimesini kullandığını dile getirdi.Bununla birlikte, gerçekleştirilen transferlerin güvenlik açığı barındıran Coldcard adreslerinin davranış biçimiyle uyuştuğunun altını çizdi.
Blok başına on üç virgül sekiz gibi bir süpürme hızına ulaşıldığını ve bu oranın olaydan önceki 0,3 seviyesinin neredeyse 45 katına karşılık geldiğini belirtti.
Bu tablo, büyük bir olasılıkla yeni bir saldırı dalgasının başladığını gösteriyor.Kullanıcılara acil bir çağrıda bulunan Thorn, varlıkların vakit kaybedilmeden riskli cihazlardan çıkarılması ve bu sırada yüksek işlem ücretlerinin tercih edilmesi tavsiyesinde bulundu.
Araştırmacının aktardığına göre, bekleme havuzundaki bazı işlemlerde ücretle değiştirme (replace-by-fee) özelliği açık durumda.
Bu mekanizma sayesinde, işlemi henüz onaylanmamış kurbanlar, daha yüksek bir komisyon ödeyerek saldırganın hamlesini ekarte edebilir ve fonlarını kurtarmak için kısa süreli bir şans yakalayabilir.Doğrulanan ilk üç dalgada ele geçirilen yaklaşık bin üç yüz altmış yedi Bitcoin (tahmini 85,7 milyon dolar) henüz bozdurulmadı ve saldırganların yönetimindeki cüzdanlarda bekletiliyor.
Fonların bu şekilde tutulması, olayın anlık bir hırsızlıktan ziyade planlı bir operasyon olduğunu düşündürüyor.
Bununla beraber, gasp edilen Bitcoin'lerin tamamı yerinde saymıyor.
Tahmini otuz Bitcoin'i bulunan bir mağdurun on yedi Bitcoin'lik kısmı, ThorChain aracılığıyla Duel isimli çevrimiçi kumar platformuna aktarıldı. İlgili platform, fonları dondurma talebini değerlendirmeye almadan önce kurbandan resmi olarak polise şikayette bulunmasını istedi.Söz konusu ihlal, Coldcard'ın Mart iki bin yirmi bir tarihinden sonra piyasaya sürülen belli başlı yazılımlarında üretilmiş tohum kelimelerini vuran bir zafiyetten kaynaklanıyor.
Cüzdanların üreticisi Coinkite, Mk üç, Mk 4, Mk 5 ve Q serisi cihazlarda meydana getirilen tohumların bu riski taşıdığını teyit etti.
Güncellenen yazılım sadece yeni oluşturulan tohumları koruma altına alırken, eskileri güvende tutamıyor.Ayrıca şirket, elinde bulunan tüm riskli ürün stoğunu yok ettiğini, teslimatlara ara verdiğini ve bu hırsızlığın faillerini bulmak adına güvenlik güçleri ve müşterilerle ortak hareket ettiğini bildirdi.
Coinkite ekibi; Satscard, Opendime ve Tapsigner ürünlerinin bu güvenlik sorunundan etkilenmediğini de ekledi.Thorn ise güvenlik açığı barındıran şartlarda oluşturulmuş tüm tekil imzalı Coldcard adreslerinin er ya da geç siber hırsızlar tarafından boşaltılacağı konusunda uyarılarda bulundu. Şirket de bu riske karşı, kullanıcılarına güvenli bir cihaz üzerinden yepyeni bir tohum kelime grubuna geçiş yapmalarını tavsiye ediyor.
Yaşanan bu olay kripto topluluğunda da tepkilere yol açarken, daha önce donanım cüzdanlarının barındırdığı tehlikelere vurgu yapan Binance kurucu ortağı Changpeng Zhao'nun sözlerini bir kez daha hatırlattı.Bitcoin'e yönelik şüpheci yaklaşımıyla tanınan ekonomist Peter Schiff, bu güvenlik zafiyetini fırsata çevirerek sektöre dair eleştirilerini yineledi.
Sosyal medya hesabı üzerinden şu ifadeleri paylaştı: "Yapay zeka ve kuantum bilişim saldırıyı daha da kolaylaştırdıkça bu durum yalnızca kötüleşecek." Ünlü ekonomist, bu alıntıyla teknolojik gelişmelerin ilerleyen dönemlerde saldırganların lehine işleyeceği mesajını verdi.Schiff, yaşanan bu vakayı yapay zeka ve kuantum sistemlerinin ileride doğuracağı tehditlere bir kanıt gibi gösterse de gerçekte saldırının arkasında bu teknolojilerden hiçbiri yatmıyordu.
Problemin ana kaynağı bilgisayar işlem gücündeki devasa bir sıçrama değil, basit bir yazılım hatasıydı.
Kriptografi uzmanları da şu an için Bitcoin'in şifreleme altyapısını çökertebilecek düzeyde çalışan bir kuantum bilgisayarın olmadığını ve bu durumun, ağ üzerinde yapılacak protokol iyileştirmeleri için gerekli hazırlanma süresini sağladığını vurguluyor.Sonuç olarak Coldcard krizi, varlıkları kişisel olarak güvende tutmanın sadece blok zincirine bağlı olmadığını; aynı zamanda operasyonel güvenlik süreçleri, cihaz imalatı, tohum üretimi ve cüzdanın yazılım yapısı gibi birçok farklı unsura dayandığını hafızalara kazıdı.
Zira Bitcoin'in temel protokolü sağlam kalsa dahi, çevre altyapılardaki zafiyetler kullanıcıları devasa kayıplarla baş başa bırakabiliyor.