Bitcoin analisti Benjamin Cowen, sektördeki son büyük güvenlik olaylarından birine ilişkin değerlendirmelerini paylaştı. Cowen’a göre, spekülatif meme coinler, rug pull’lar ve sık yaşanan güvenlik zaafiyetlerinin piyasaya hakim olması nedeniyle kripto para birimi hala kamuoyunun güvenini kazanmakta zorlanıyor.
Coldcard donanım cüzdanı açığının ardından Bitcoin sahiplerinin yüklü miktarda zarara uğraması, Bitcoin camiasını sarstı. Bu gelişme üzerine konuşan Cowen, X platformundaki paylaşımında olaya dair endişelerini dile getirdi.
Coldcard Açığı Yüzlerce Bitcoin Sahibini Vurdu
Coldcard, uzun süredir Bitcoin self-custody (öz-saklama) için en güvenli donanım cüzdanlarından biri olarak kabul ediliyor. Bu nedenle, söz konusu açığın ortaya çıkması özellikle endişe verici bulunuyor. Saldırganların, cüzdanın tohum (seed) oluşturma sürecindeki bir zafiyeti istismar ettiği bildirildi.
Saldırıya uğramış firmware sürümlerinin, yüksek kaliteli donanım entropisine tamamen güvenmek yerine öngörülebilir girdiler kullanarak cüzdan tohumları oluşturabildiği belirtildi. Bu durum, saldırganların özel anahtarı yeniden oluşturmalarına ve fonları boşaltmalarına olanak tanıdı.
- Coldcard, Bitcoin self-custody için uzun süredir en güvenli cüzdanlardan biri olarak biliniyordu.
- Saldırı, cüzdanın tohum oluşturma sürecindeki bir zafiyeti hedef aldı.
- Kırılgan firmware sürümleri öngörülebilir girdilerle tohum üretiyordu.
- Bu zafiyet, saldırganların özel anahtarları yeniden oluşturmasına olanak sağladı.
- Yaklaşık 500 cüzdanın 594 BTC kaybettiği tespit edildi.
- Çalınan Bitcoin’lerin çoğu tek bir adreste birleştirildi, koordineli bir operasyona işaret etti.
Blokzinciri araştırmacılarına göre, saldırıdan yaklaşık 500 cüzdan etkilendi ve bu cüzdanlardan toplam 594 BTC çalındı. Çalınan miktarın o tarihteki değeri yaklaşık 50 milyon dolar olarak hesaplandı. Pek çok ihlal edilmiş cüzdan, yıllarca dokunulmamışken ani bir şekilde boşaltıldı. Çalınan Bitcoin’lerin çoğu daha sonra tek bir adreste birleştirildi; bu durum, hırsızlıkların izole olmadığını, aksine koordineli bir operasyonun parçası olduğunu gösterdi.
Kendine Saklama Modelinin Güvenilirliği Sorgulanıyor
Olay, çok sayıda Bitcoin kullanıcısı için self-custody (kendine saklama) modelinin temellerini sarsıyor. Donanım cüzdanlarının temel amacı, çevrimiçi servislere ve borsalara olan bağımlılığı azaltmaktır. Ancak, özel anahtar oluşturma sürecinde bir kusur ortaya çıktığında, piyasanın en güvenilir güvenlik ürünlerinden birinin itibarı zedelenmiş oluyor.
Cowen, bu zafiyeti daha geniş bir kripto para birimi sorunuyla ilişkilendirdi. Teknoloji ne kadar güvenli olacak şekilde tasarlanmış olursa olsun, her büyük çaplı istismar olayı, sıradan insanlar için yatırım yapmanın hala çok riskli olduğu algısını güçlendiriyor. Cowen, X paylaşımında “Haberlere çok sık yorum yapmam ama insanlar en doğru şeyi yaptıklarına inanarak bu kadar çok Bitcoin kaybederken bunu görmek çok yıkıcı” ifadelerini kullandı. Analist, “İnsanlar neden bireysel katılımın yıllardır azaldığını merak ediyor, ancak alan hala dolandırıcılık meme coinleri ve güvenlik zaafiyetleri tarafından domine ediliyor” diye ekledi.
Bu olay, kripto ekosisteminde güvenlik ve kullanıcı güveni konularının ne kadar kritik olduğunu bir kez daha gündeme getirdi. Benjamin Cowen‘ın vurguladığı üzere, sektörün kamuoyu nezdindeki imajı, teknolojik yenilikler kadar güvenlik siciline de bağlı. Coldcard gibi köklü ve güvenilir bir markada yaşanan bu tür bir açık, genel kabul görme sürecini olumsuz etkileyecek potansiyele sahip.
