Bitcoincold cüzdanların cihazlara hiç dokunulmadan gerçekleşen bir saldırıda 70 milyon dolar kaybetmesi

Özet:Kripto para soğuk cüzdanlarına yönelik saldırı sürüyor: Galaxy, fonlarını taşımayan sahipler için ek dalga riskine dikkat çekti. Saldırgan, üç adres formatını sistematik biçimde tarayarak seed tohumlarını deniyor. Block soruşturması, operatörün tanınmış bir blok zinciri veri sağlayıcısının ücretli hesabını kullandığını ve kayıtların isteklerle eşleştiğini ortaya koydu; bilgiler yetkililere iletildi. Coinkite Mk3 sahiplerini uyardı ancak Block raporu Mk2, Mk4, Q ve Mk5 modellerini de kapsıyor. Uzmanlar, maruz kalma testi olmadığından etkilenen yazılımdan seed üretenlerin en kötüsünü varsayması gerektiğini söylüyor. Soğuk cüzdanların anahtarın tahmin edilemeyeceği vaadine rağmen bu tür kusurları bulmanın maliyeti düşüyor. Ayrıca Anthropic, iki yıllık uzman incelemesine dayanan bir tasarıma karşı kuantum sonrası algoritmanın güvenliğini 60 saatte yarıya indiren bir model geliştirdi.

Bu, her aday tohumu mümkün olan her yol ile karşılaştırarak sistematik numaralandırmadır. Operatör, aramayı genişletebilir, iyileştirebilir ve istedikleri zaman sonuçları döndürebilir.

Galaxy, sahipler fonlarını hareket ettirmezse ek dalgaların muhtemel olduğu konusunda uyardı.

Mağdurlar, bir tarayıcının görüntüsü olan üç farklı adres formatını kapsamaktadır. (Shaurya Malwa/CoinDesk)

Bir sahip, maruz kalıp kalmadığını da belirleyemez. Tohumunuzun tekrarlanabilir aralık içinde olup olmadığını ortaya çıkaran kendi cüzdanınıza karşı yapılacak bir test yoktur.

Saldırı tamamen sona ermeyebilir

Coinkite, Coldcard'ın üreticisi, Mk3 sahiplerini uyardı ve daha yeni cihazlarının etkilenmediğini belirtirken, Block'un raporu Mk2, Mk4, Q ve Mk5 modellerini de kapsam dahilinde gösteriyor. Sorun çözülene kadar, etkilenen yazılımdan bir seed oluşturan herkes doğrulamaya çalışmaktan ziyade en kötüsünü varsaymak zorunda.

Ancak saldırgan bir hata yaptı.

Block'tan Clay Garrett X platformunda söyledi operatörün, süpürme işlemleri sırasında kaynak adresleri sorgulamak için “tanınmış bir blok zinciri veri sağlayıcısının” ücretli hesabını kullandığını ve sağlayıcının iç kayıtlarının, sayı, zamanlama ve isteklerin sıralamasına kadar olağanüstü bir kesinlikle şüphelenilen iş akışıyla eşleştiğini belirtti.

1During our investigation of the Coldcard drain yesterday, we identified an unusual pattern in the sweeps. That pattern led us to a hypothesis that has since been confirmed: the operator used a paid account at a well-known blockchain-services provider to query the source… https://t.co/l5McyhhcNn

— Clay Garrett (@clay_garrett) July 31, 2026

Sağlayıcının, amacına dair hiçbir belirti vermeyen taleplere sıradan hizmetler sağladığı görülmektedir. Block, bilgileri yetkililere iletmiştir.

Soğuk cüzdan, bir anahtarın tahmin edilemeyeceği sözü verir. Herkes bunu, anahtarın erişilemez olduğu şeklinde okudu ve ilk türdeki kusurları bulmanın ve bunlardan yararlanmanın maliyeti giderek azalmaya devam ediyor.

Anthropic, Salı günü yayınladığı araştırmada, modellerinden birinin iki yıl süren uzman incelemesine dayanan bir tasarıma karşı, bir aday kuantum sonrası algoritmanın güvenliğini 60 saat içinde yarı yarıya azalttığını gösterdi.

Feragatname

Bu makaledeki görüşler yalnızca yazarın kişisel görüşlerini temsil eder ve bu platform için yatırım tavsiyesi teşkil etmez. Bu platform, makale bilgilerinin doğruluğunu, eksiksizliğini ve güncelliğini garanti etmez ve makale bilgilerinin kullanılması veya bunlara güvenilmesinden kaynaklanan herhangi bir kayıptan sorumlu değildir.
Önceki Gönderi

Bitcoin, analistlere göre 'zorunlu satış baskısı zaten tüketilmişti' diyerek Temmuz kazancını koruyor