Bitcoin cüzdanlarında alarm: Coldcard saldırısı büyüyor

Özet:Galaxy Digital araştırma başkanı Alex Thorn, yeni mağdur bildirimlerine dayanarak Coldcard açığından en az 15 farklı saldırganın yararlandığını açıkladı. Doğrulanan üç saldırı dalgasında tahmini kayıplar 100 milyon dolara yükselirken, şüpheli bir dördüncü dalgayla toplam kayıp 130 milyon dolara ulaşabilir. Dragonfly yönetici ortağı Haseeb Qureshi, yaklaşık "2 dolarlık yapay zeka güçlendirmesinin" bu açığı önleyebileceğini öne sürdü; açık kaynaklı GLM 5.2 modelinin web erişimi kapalıyken saldırıyı 20 dakikada yeniden keşfettiğini iddia etti. Ancak Tokenomist veri lideri Tatsapat Saerejittima, yapay zekanın açığı bağımsız keşfettiği iddialarının metodolojiden yoksun olduğunu söyledi. Castle Labs kurucu ortağı Francesco ise Coldcard'ın 40 bitlik düşük özel anahtar entropisi kullandığını ve bunun yazılım hatasından kaynaklandığını belirtti.

Galaxy Digital araştırma başkanı Alex Thorn, olaydan bu yana gelen yeni mağdur bildirimlerine dayanarak Coldcard açığından en az 15 farklı saldırganın yararlandığını söyledi.

Thorn, salı günü yaptığı açıklamada, mağdur bildirimlerinin şirketin daha önce fark edilmeyecek yeni saldırganları etiketlemesine yardımcı olduğunu, çünkü açığın niteliğinin merkezi bir borsaya yönelik siber saldırıdan farklı olduğunu belirtti.

Thorn, salı günü X'te yaptığı paylaşımda, “Yalnızca bir mağdurun 1 BTC'den az kayıp bildirmesi sayesinde, 126 adresten 12 BTC'nin çekildiği yeni bir saldırı tespit ettik” ifadelerini kullandı.

Galaxy Research'e göre Coldcard açığından kaynaklanan tahmini kayıplar, doğrulanan üç saldırı dalgasında 100 milyon dolara yükseldi. Şirket ayrıca toplam kaybı Bitcoin (BTC) cinsinden yaklaşık 130 milyon dolara çıkarabilecek şüpheli bir dördüncü dalga tespit etti.

Devam eden saldırı, soğuk depolama cüzdanlarının güvenliği ve kullanıcıların kendi Bitcoin'lerini kendilerinin saklamasının daha güvenli olup olmadığı konusunda tartışmaları yeniden alevlendirdi.

2 dolarlık yapay zeka güçlendirmesi açığı önleyebilirdi: Dragonfly ortağı

Dragonfly yönetici ortağı Haseeb Qureshi, bazı yapay zeka modellerinin saldırıya yol açan güvenlik açığını 20 dakikadan kısa sürede yeniden keşfettiğine ilişkin sosyal medya paylaşımlarına atıfta bulunarak, yaklaşık “2 dolarlık yapay zeka güçlendirmesinin” Coldcard açığını önleyebileceğini yazdı.

Qureshi'nin açıklamaları, Claude'un güvenlik açığını yalnızca sekiz dakikada yeniden oluşturabildiğini öne süren çok sayıda sosyal medya kullanıcısına yanıt olarak geldi. Qureshi, bu sonuçların web araması nedeniyle etkilenmiş olabileceğini savundu ve açık kaynaklı yapay zeka modeli GLM 5.2'nin web erişimi kapalıyken saldırıyı 20 dakikada yeniden keşfedebildiğini ekledi.

Ancak kripto analiz platformu Tokenomist'in veri lideri Tatsapat Saerejittima, Cointelegraph'a yaptığı açıklamada, yapay zeka modellerinin bu güvenlik açığını kamuya açıklanmadan önce bağımsız olarak keşfetmiş olmasının pek olası olmadığını söyledi. Saerejittima şu ifadeleri kullandı:

“Yapay zekanın bunu 2 dakikada bulduğu iddiası, güvenlik açığı zaten kamuya açıklandıktan sonra kodu tarayan takma adlı bir Reddit kullanıcısından geldi. Kör test yoktu, belgelenmiş bir metodoloji yoktu ve modelin yanlış pozitif oranına ilişkin herhangi bir değerlendirme yapılmadı.”Güvenlik açığının özel anahtar kurulumunda görüldüğü belirtildi

Kripto araştırma şirketi Castle Labs'in kurucu ortağı Francesco, yapay zeka modellerinin artan yeteneklerinin yeni kripto para güvenlik açıklarını keşfetmenin maliyetini ve gereken süreyi ciddi biçimde azalttığını söyledi, ancak Coldcard'ın özel anahtarının da güvenlik açığında rol oynamış olabileceğini ekledi.

Francesco, Cointelegraph'a yaptığı açıklamada, “Coldcard, diğer cüzdanların benimsediği standarda kıyasla çok daha düşük bir özel anahtar entropisi seviyesi, yani 40 bit kullandı. 12 kelimelik bir seed 128 bittir. Bu durum bir yazılım hatasının sonucuydu ve işi kolaylaştırdı” dedi.

Cointelegraph'ın soyadını kullanmamasını isteyen Francesco, yapay zeka modelleri daha yetenekli hale geldikçe ve hem siber güvenlikte hem de açıkların kötüye kullanılmasında daha yaygın kullanıldıkça hata keşfetme maliyetinin düşmeye devam etmesini beklediğini söyledi.

Feragatname

Bu makaledeki görüşler yalnızca yazarın kişisel görüşlerini temsil eder ve bu platform için yatırım tavsiyesi teşkil etmez. Bu platform, makale bilgilerinin doğruluğunu, eksiksizliğini ve güncelliğini garanti etmez ve makale bilgilerinin kullanılması veya bunlara güvenilmesinden kaynaklanan herhangi bir kayıptan sorumlu değildir.
Önceki Gönderi

Coldcard saldırısı, kendi kendine saklama güvenliğinde kapsamlı bir reform başlattı: Cory Klippsten

Sonraki

Tether Gold büyüyor: XAUt rezervlerinde güçlü artış