Güvenlik açığının, cüzdan tohumu (seed) oluşturma sürecindeki bir yazılım hatasından kaynaklandığı açıklandı. Hatalı kodun, rastgele sayı üretiminde kullanılması gereken donanım kaynağı yerine tahmin edilebilir bir yazılım yedeğini devreye soktuğu belirtildi. Bu durumun Mart 2021’de yapılan bir kod değişikliğiyle başladığı ve beş yılı aşkın süredir bazı cihazlarda oluşturulan cüzdan tohumlarını zayıflattığı ifade edildi. Coinkite, açığın Mk2 ve Mk3 cihazlarında 4.0.1 ile 4.1.9 arasındaki yazılım sürümlerini, ayrıca Mk4, Mk5 ve Q modellerinde düzeltme öncesi oluşturulan tohumları etkilediğini duyurdu.
KULLANICILARA YENİ CÜZDAN UYARISI
Şirket, yaşanan sorunun sorumluluğunu üstlendiğini belirterek tüm modeller için güncellenmiş yazılım yayımladı. Ancak yalnızca yazılım güncellemesinin daha önce oluşturulan cüzdan tohumlarını güvenli hale getirmediği vurgulandı. Etkilenen kullanıcıların yeni bir tohum oluşturması ve mevcut bakiyelerini yeni cüzdanlara taşıması gerekiyor. Uzmanlar, taşıma işlemi öncesinde küçük miktarlı test transferleri yapılmasını öneriyor.
88,6 MİLYON DOLARLIK BITCOIN HAREKET ETTİRİLDİ
Galaxy Research tarafından yapılan zincir üstü analizlere göre saldırının ilk aşamasında 30 Temmuz’da 41 dakika içinde 1.196 adresten 1.082,65 Bitcoin çekildi. İkinci aşamada 31 Temmuz’da 1.478 adresten 76,16 Bitcoin taşındı. Üçüncü dalgada ise daha küçük bakiyeli cüzdanlardan yaklaşık 207,73 Bitcoin alındığı tespit edildi. İlk hesaplamalarda yaklaşık 70 milyon dolar olarak değerlendirilen kaybın, yeni adres gruplarının belirlenmesiyle yaklaşık 88,6 milyon dolara yükseldiği açıklandı.
KULLANICILAR FONLARINI TAŞIMAYA BAŞLADI
Güvenlik uyarılarının ardından çok sayıda kullanıcı Bitcoin varlıklarını yeni adreslere aktarmaya başladı. CryptoQuant Araştırma Başkanı Julio Moreno’nun verilerine göre, 1 Bitcoin’in altındaki transferler cuma günü Kasım 2022’den bu yana en yüksek seviyeye ulaştı. Bir günde yaklaşık 39 bin 600 Bitcoin taşındı. Uzmanlar, kullanıcıların hızlı hareket ederek varlıklarını güvenli adreslere aktarmasının saldırının etkisini azaltmada önemli olduğunu belirtti.
BITCOIN AĞI DEĞİL, CÜZDAN YAZILIMI HEDEF ALINDI
Yaşanan olayda Bitcoin ağının veya temel kriptografik yapısının zarar görmediği vurgulandı. Sorunun doğrudan üçüncü taraf bir cüzdan yazılımındaki güvenlik açığından kaynaklandığı ifade edildi. Saldırganların zayıf oluşturulan özel anahtarları yeniden üreterek cüzdanlara eriştiği, Bitcoin ağında ise herhangi bir protokol ihlali yaşanmadığı belirtildi.
ÖZ SAKLAMA TARTIŞMASI YENİDEN GÜNDEMDE
Olay, kripto para dünyasında kişisel saklama yöntemlerinin güvenliği konusundaki tartışmaları yeniden başlattı. Bazı uzmanlar, öz saklamanın teknik bilgi gerektirdiğine dikkat çekerken, bazıları ise bu olayın Bitcoin sisteminin değil, belirli bir cüzdan yazılımının hatası olduğunu savundu. Coinkite’ın teknik incelemesinin devam ettiği ve ayrıntılı bir rapor yayımlayacağı bildirildi. Galaxy Research ise yeni veriler ortaya çıktıkça zarar tahminini güncelleyebileceğini açıkladı.



