Eski Ripple CTO’su ve XRP Ledger’ın ortak yaratıcısı David Schwartz, 89 milyon dolarlık Coldcard cüzdan hackinin ardından yeni bir Bitcoin soğuk depolama stratejisi önerdi. Schwartz’a göre kripto para sahipleri, tek bir depolama yöntemine bağlı kalmak yerine cüzdan erişimini nasıl dağıttıklarını iyileştirmeli. Hırsızlık risklerini azaltırken dijital varlıkların varisler tarafından kurtarılmasını sağlamayı amaçlayan proposal, sektörde tartışmalara yol açtı.
Öneri, saldırganların Coldcard donanım cüzdanlarındaki bir donanım yazılımı açığından yararlanarak tahmin edilebilir kurtarma tohum ifadeleri üretmesiyle gündeme geldi. Bu açık sayesinde saldırganlar cüzdan bilgilerini yeniden oluşturarak 4.500’den fazla Bitcoin adresinden toplamda 1.367 BTC çaldı. Çalınan varlıkların değeri yaklaşık 89 milyon dolar olarak hesaplandı.
Schwartz, Bölünmüş Kontrol Modelini Tanıttı
Schwartz, yatırımcıların güvenliği artırabilecek bir model önerdi. Bu modele göre cihazların kilidini açmak için gereken bilgi cihazın kendisinden ayrılmalı. İlk olarak aynı 24 kelimelik kurtarma ifadesiyle iki ek donanım cüzdanı oluşturulmalı ve her cihaza aynı PIN atanmalı.
Sahip, bir donanım cüzdanını iki güvendiği aile üyesine verirken PIN’i yalnızca aile bağlantısı olmayan iki güvendiği arkadaşıyla paylaşmalı. Schwartz’a göre bu arkadaşlar, sahibi hayatını kaybettikten sonra PIN’i açıklamalı. Bu düzenleme, sahibi hayattayken hiçbir katılımcının bağımsız olarak Bitcoin‘lere erişememesini sağlar. Ayrıca varislerin tek bir kişiye bağlı kalmadan varlıkları kurtarmasının yolunu açar.
Schwartz, düzenlemenin uygulanmasında SecuX W20 gibi bir donanım cüzdanını örnek olarak gösterdi. Ancak stratejinin belirli bir cihazı değil sorumluluğun dağılmasını temel aldığını vurguladı.
- Sorumluluk Dağılımı: Tek bir kişiye veya cihaza güvenmek yerine erişim bilgisi birden fazla katılımcı arasında paylaşılır.
- Tek Nokta Hatası Olmaması: Bir cihazın ele geçirilmesi veya bir kişinin bilgisi sızdırılsa bile fonlara erişim engellenir.
- Varis Planlaması: Sahip hayattayken fonlar güvende kalırken, vefat sonrası varisler için net bir kurtarma yolu oluşturulur.
- Fiziksel Risklerin Azaltılması: Schwartz, kağıt yedekleme yöntemlerinin yangın, kaybolma veya çalınma risklerine karşı savunmasız olduğunu belirtti.
- İnsan Koordinasyonu: Model tamamen donanıma değil, katılımcılar arasındaki insan koordinasyonuna dayanır.
Coldcard Saldırısı, Cüzdan Planlaması Tartışmalarını Yeniden Başlattı
Coldcard açığı, kripto para self-custody (özel saklama) ve miras planlaması tartışmalarını yeniden gündeme getirdi. Saldırı, yalnızca cüzdan yazılımlarındaki zayıflıkları ortaya koymakla kalmadı. Erişim bilgisinin tek bir noktada yoğunlaşmasının risklerini de vurguladı. Schwartz’a göre kullanıcılar tek nokta hatasını ortadan kaldırdığında güvenlik artar.
Schwartz’ın modeli, tamamen donanıma güvenmek yerine insan koordinasyonuna dikkat çekiyor. Ayrıca çerçeve, güvenliği pratik miras planlamasıyla dengelemeyi amaçlıyor. Her katılımcı fonlara erişmek için gereken bilginin yalnızca bir parçasına sahip. Bu yapı sayesinde saldırganlar daha büyük engellerle karşılaşırken meşru varisler net bir kurtarma yoluna sahip olur.
David Schwartz‘ın bu yaklaşımı, son dönemde yaşanan Bitcoin cüzdan saldırılarının ardından soğuk depolama güvenliği konusunda yeni bir perspektif sunuyor. Model, donanım cüzdanı seçimi kadar erişim bilgisinin stratejik dağıtımı konusunda da önemli ipuçları veriyor. Kripto para sahipleri için uzun vadeli varlık koruması ve nesiller arası aktarım planlamasında Alternatif bir yol çiziyor.
