Coldcard Soğuk Cüzdanlarındaki Kod Hatası 116 Milyon Dolarlık Bitcoin Hırsızlığına Yol Açtı
Coldcard soğuk cüzdanlarındaki rastgele sayı üretimi hatası yüzünden 5 binden fazla adresten yaklaşık 116 milyon dolar değerinde Bitcoin çalındı.

Kripto para dünyasında yıllardır sıklıkla dile getirilen "kendi finansal egemenliğini eline al" ilkesi, son günlerde meydana gelen devasa bir güvenlik zafiyetiyle yeniden tartışmaya açıldı. İnternet bağlantısı bulunmayan ve sektör genelinde en güvenli depolama yöntemi olarak kabul edilen Coldcard soğuk cüzdanlarında tespit edilen kritik bir yazılım zafiyeti, binlerce kullanıcının varlıklarının çalınmasına yol açtı. Tanınmış kripto para analisti Scott Melker tarafından paylaşılan bilgilere göre, sistemsel açıdan güvenli olduğu düşünülen yaklaşık 5 bin 200 farklı cüzdan adresinden toplamda 1816 adet Bitcoin çekildi. Siber hırsızlık sonucu kaybolan dijital varlıkların toplam piyasa değerinin ise 116 milyon ila 130 milyon dolar arasında değiştiği ifade ediliyor.
Güvenlik Protokollerine Uyan Kullanıcılar Hedef Oldu
Söz konusu olayı geleneksel borsa siber saldırılarından ayıran en temel unsur, mağduriyet yaşayan yatırımcıların tüm güvenlik protokollerine eksiksiz uymuş olmasıdır. Varlıklarını merkezi kripto para borsalarında tutmayıp kişisel soğuk cüzdanlara aktaran bu kullanıcılar, kurtarma ifadelerini (seed phrase) fiziksel ortamlarda saklamış ve cihazlarını hiçbir şekilde internete bağlamamıştı. Ancak donanım cüzdanı üreticisi Coinkite firmasına ait Coldcard cihazlarında anahtar üretimi sırasında kullanılan rastgele sayı oluşturma algoritmasındaki zayıflık, büyük bir güvenlik açığı yarattı. Tohum kelimelerin oluşturulma aşamasındaki bu teknik kusur, korsanların cihazlara fiziksel olarak dokunmadan veya herhangi bir zararlı yazılım yüklemeden kelime kombinasyonlarını matematiksel yöntemlerle tahmin etmesine imkan sağladı.
"Kendi Cüzdanının Hakimi Ol" İlkesi ve Üçüncü Taraf Riski
Yaşanan gelişmeleri kendi yayınında değerlendiren analist Scott Melker, bu durumun kripto para ekosistemi açısından oldukça sarsıcı bir mesaj taşıdığını vurguluyor. 2022 yılındaki ayı piyasası döneminde FTX, Celsius ve BlockFi gibi dev üçüncü taraf platformların çökmesiyle birlikte yatırımcılar kitlesel halde soğuk cüzdanlara yönelmişti. "Anahtar senin değilse, coin senin değildir" anlayışıyla hareket eden bilinçli kullanıcılar, bu kez de donanım üreticisinin sunduğu kod yapısındaki zayıflıkla karşı karşıya kaldı. Melker, bu tablonun aslında soğuk cüzdan sağlayıcılarının da kendi içinde kaçınılmaz bir üçüncü taraf riski barındırdığını net bir şekilde kanıtladığını belirtiyor.
Karmaşık Güvenlik Süreçleri ve Kullanıcı Deneyimi
Kripto para sektörünün küresel ölçekte kabul görmesi için kullanıcı deneyiminin çok daha basit ve güvenilir bir hale getirilmesi gerektiğini savunan uzmanlar, soğuk cüzdan depolama süreçlerindeki aşırı karmaşıklığı eleştiriyor. Güvenliği artırmak adına zarlar atarak rastgele sayı üretmek, kelimeleri paslanmaz çelik plakalara kazımak ve bu plakaları korumalı alanlara gömmek gibi geleneksel yöntemler, sıradan bir kullanıcı için oldukça zorlu adımlar içeriyor. Sıradan insanların anlamakta güçlük çektiği teknik adımlara rağmen, en deneyimli kullanıcıların dahi sistemdeki bir kod hatası nedeniyle tüm birikimlerini kaybetmesi, sektörün imajına ciddi bir darbe vuruyor.
Bitcoin Ağının Güvenliği Etkilendi mi?
Sektör içerisinde bu tür güvenlik krizleri yaşanırken, topluluk üyelerinin kendi aralarındaki teknik güncelleme ve yazılım çatallanması tartışmalarına odaklanması da eleştirilen bir diğer husus olarak öne çıkıyor. Kullanıcıların endişeli olduğu bir dönemde teknik detaylar üzerinden yapılan sert tartışmalar, kripto dünyasına yeni adım atmak isteyen bireylerin gözünü korkutuyor. Buna karşın uzmanlar, bu olayın Bitcoin ağının kendi temel şifreleme protokolleriyle veya blokzincir güvenliğiyle hiçbir doğrudan ilişkisi olmadığının altını çiziyor. Yaşanan kayıplar tamamen soğuk cüzdan üreticisinin yazılımındaki matematiksel rastgelelik zafiyetinden kaynaklanıyor.
Gelişmeler doğrultusunda uzmanlar, tek bir cihaza bağımlı kalmak yerine çoklu imza (multi-sig) gibi ek güvenlik katmanlarının tercih edilmesinin önemine dikkat çekiyor. Donanım cüzdanı zafiyetiyle ilgili yaşanan bu son olay, bireysel finansal kontrolün getirdiği sorumlulukları ve teknolojik riskleri bir kez daha gözler önüne seriyor. Konuyla ilgili yayınlanan detaylı analiz ve röportaj verilerine ulaşmak için Yahoo Finance tarafından sunulan kaynak bağlantısını ziyaret edebilirsiniz.
Kripto takip · USD
Sen ne düşünüyorsun?
Bunlarla ilgili

Bitcoin 65 Bin Dolar Eşiğinde Yatay Seyrederken BNB 600 Dolar Seviyesine Yükseldi
Kripto para piyasalarında hafta sonu sakinliği sürerken Bitcoin 65 bin dolar seviyesinin hemen altında konsolide oluyor. BNB 600 dolar psikolojik eşiğini geçerken bazı altcoin'ler pozitif ayrışıyor.

Dünya Gündeminde Sıcak Saatler: Barış Adımları, Aşırı Sıcaklar ve Siber Tehditler
Dünyanın dört bir yanından gelen son dakika gelişmeleri: Orta Doğu'daki barış girişimleri, Avrupa'yı etkisi altına alan iklim krizi ve yapay zeka siber güvenlik riskleri küresel gündemi sarsıyor.

BTCPay Server Güvenlik Açığı Lightning Ağındaki Kripto Varlıklarını Tehdit Ediyor
BTCPay Server sisteminde tespit edilen kritik bir güvenlik açığı Lightning düğümlerini savunmasız bırakırken, Bitcoin 65.000 dolar seviyesine yakın seyretmeye devam ediyor.