Canlı
Kripto Haberleri

Coldcard Soğuk Cüzdanlarındaki Kod Hatası 116 Milyon Dolarlık Bitcoin Hırsızlığına Yol Açtı

Coldcard soğuk cüzdanlarındaki rastgele sayı üretimi hatası yüzünden 5 binden fazla adresten yaklaşık 116 milyon dolar değerinde Bitcoin çalındı.

Bblogcular 2 dk okuma 0 okuma
Coldcard Soğuk Cüzdanlarındaki Kod Hatası 116 Milyon Dolarlık Bitcoin Hırsızlığına Yol Açtı
Kripto Haberleri

Kripto para dünyasında yıllardır sıklıkla dile getirilen "kendi finansal egemenliğini eline al" ilkesi, son günlerde meydana gelen devasa bir güvenlik zafiyetiyle yeniden tartışmaya açıldı. İnternet bağlantısı bulunmayan ve sektör genelinde en güvenli depolama yöntemi olarak kabul edilen Coldcard soğuk cüzdanlarında tespit edilen kritik bir yazılım zafiyeti, binlerce kullanıcının varlıklarının çalınmasına yol açtı. Tanınmış kripto para analisti Scott Melker tarafından paylaşılan bilgilere göre, sistemsel açıdan güvenli olduğu düşünülen yaklaşık 5 bin 200 farklı cüzdan adresinden toplamda 1816 adet Bitcoin çekildi. Siber hırsızlık sonucu kaybolan dijital varlıkların toplam piyasa değerinin ise 116 milyon ila 130 milyon dolar arasında değiştiği ifade ediliyor.

Güvenlik Protokollerine Uyan Kullanıcılar Hedef Oldu

Söz konusu olayı geleneksel borsa siber saldırılarından ayıran en temel unsur, mağduriyet yaşayan yatırımcıların tüm güvenlik protokollerine eksiksiz uymuş olmasıdır. Varlıklarını merkezi kripto para borsalarında tutmayıp kişisel soğuk cüzdanlara aktaran bu kullanıcılar, kurtarma ifadelerini (seed phrase) fiziksel ortamlarda saklamış ve cihazlarını hiçbir şekilde internete bağlamamıştı. Ancak donanım cüzdanı üreticisi Coinkite firmasına ait Coldcard cihazlarında anahtar üretimi sırasında kullanılan rastgele sayı oluşturma algoritmasındaki zayıflık, büyük bir güvenlik açığı yarattı. Tohum kelimelerin oluşturulma aşamasındaki bu teknik kusur, korsanların cihazlara fiziksel olarak dokunmadan veya herhangi bir zararlı yazılım yüklemeden kelime kombinasyonlarını matematiksel yöntemlerle tahmin etmesine imkan sağladı.

"Kendi Cüzdanının Hakimi Ol" İlkesi ve Üçüncü Taraf Riski

Yaşanan gelişmeleri kendi yayınında değerlendiren analist Scott Melker, bu durumun kripto para ekosistemi açısından oldukça sarsıcı bir mesaj taşıdığını vurguluyor. 2022 yılındaki ayı piyasası döneminde FTX, Celsius ve BlockFi gibi dev üçüncü taraf platformların çökmesiyle birlikte yatırımcılar kitlesel halde soğuk cüzdanlara yönelmişti. "Anahtar senin değilse, coin senin değildir" anlayışıyla hareket eden bilinçli kullanıcılar, bu kez de donanım üreticisinin sunduğu kod yapısındaki zayıflıkla karşı karşıya kaldı. Melker, bu tablonun aslında soğuk cüzdan sağlayıcılarının da kendi içinde kaçınılmaz bir üçüncü taraf riski barındırdığını net bir şekilde kanıtladığını belirtiyor.

Karmaşık Güvenlik Süreçleri ve Kullanıcı Deneyimi

Kripto para sektörünün küresel ölçekte kabul görmesi için kullanıcı deneyiminin çok daha basit ve güvenilir bir hale getirilmesi gerektiğini savunan uzmanlar, soğuk cüzdan depolama süreçlerindeki aşırı karmaşıklığı eleştiriyor. Güvenliği artırmak adına zarlar atarak rastgele sayı üretmek, kelimeleri paslanmaz çelik plakalara kazımak ve bu plakaları korumalı alanlara gömmek gibi geleneksel yöntemler, sıradan bir kullanıcı için oldukça zorlu adımlar içeriyor. Sıradan insanların anlamakta güçlük çektiği teknik adımlara rağmen, en deneyimli kullanıcıların dahi sistemdeki bir kod hatası nedeniyle tüm birikimlerini kaybetmesi, sektörün imajına ciddi bir darbe vuruyor.

Bitcoin Ağının Güvenliği Etkilendi mi?

Sektör içerisinde bu tür güvenlik krizleri yaşanırken, topluluk üyelerinin kendi aralarındaki teknik güncelleme ve yazılım çatallanması tartışmalarına odaklanması da eleştirilen bir diğer husus olarak öne çıkıyor. Kullanıcıların endişeli olduğu bir dönemde teknik detaylar üzerinden yapılan sert tartışmalar, kripto dünyasına yeni adım atmak isteyen bireylerin gözünü korkutuyor. Buna karşın uzmanlar, bu olayın Bitcoin ağının kendi temel şifreleme protokolleriyle veya blokzincir güvenliğiyle hiçbir doğrudan ilişkisi olmadığının altını çiziyor. Yaşanan kayıplar tamamen soğuk cüzdan üreticisinin yazılımındaki matematiksel rastgelelik zafiyetinden kaynaklanıyor.

Gelişmeler doğrultusunda uzmanlar, tek bir cihaza bağımlı kalmak yerine çoklu imza (multi-sig) gibi ek güvenlik katmanlarının tercih edilmesinin önemine dikkat çekiyor. Donanım cüzdanı zafiyetiyle ilgili yaşanan bu son olay, bireysel finansal kontrolün getirdiği sorumlulukları ve teknolojik riskleri bir kez daha gözler önüne seriyor. Konuyla ilgili yayınlanan detaylı analiz ve röportaj verilerine ulaşmak için Yahoo Finance tarafından sunulan kaynak bağlantısını ziyaret edebilirsiniz.

Kripto takip · USD

Sen ne düşünüyorsun?

Paylaş

Bunlarla ilgili