Donanım Cüzdanı Devinde Kritik Yazılım Hatası: 70 Milyon Dolarlık Bitcoin Sadece 40 Dakikada Çalındı
Coldcard donanım cüzdanlarındaki kritik bir yazılım hatası, 1.196 farklı adresten yaklaşık 70,2 milyon dolar değerinde Bitcoin çalınmasına neden oldu.
Kripto para saklama çözümlerinde dünyanın önde gelen isimlerinden biri olan Coinkite, Coldcard modellerinde tespit edilen ciddi bir güvenlik açığıyla gündeme geldi. Galaxy Research tarafından yapılan on-chain (zincir üstü) analizler, bu açık nedeniyle toplamda 1.082,65 Bitcoin (BTC) miktarının siber saldırganlar tarafından ele geçirildiğini doğruladı.
Coldcard Modellerinde Kritik Güvenlik Açığı
Coinkite; Mk3, Mk4, Mk5 ve Coldcard Q modellerini etkileyen bu hatayı resmen kabul ederek kullanıcıları için acil bir uyarı yayınladı. Özellikle Mart 2021 ve sonrasındaki sürümlerde oluşturulan seed (kurtarma kelimeleri) ifadelerinin risk altında olduğu belirtildi. 30 Temmuz tarihinde gerçekleşen saldırıda, 1.196 adresin sadece 40 dakika içinde tamamen boşaltıldığı tespit edildi. Güvenlik duvarının aşılmasıyla birlikte fonlar hızla saldırganların kontrolüne geçti.
Yapay Zeka ve Siber Saldırı Riski
Coinkite CEO’su Rodolfo Novak, inceleme süreçlerinin bu hatayı yakalayamadığını belirterek tüm sorumluluğu üstlendi. Novak, bu açığın yapay zeka araçları kullanılarak keşfedilmiş olabileceğine dikkat çekerek, “yeni AI paradigmasının ayıltıcı gerçekliği” yorumunu yaptı. Uzmanlar, AI destekli kod incelemelerinin güvenlik açıklarını saptamada saldırganlara büyük hız kazandırdığı konusunda uyarıyor.
Kullanıcıların Atması Gereken Somut Adımlar
Güvenliğini sağlamak isteyen kullanıcıların cihazlarını hemen en yeni firmware (donanım yazılımı) sürümüne güncellemesi ve tamamen yeni bir seed oluşturması gerekiyor. Tüm fonları yeni adrese taşımadan önce küçük bir miktar ile test işlemi yapılması hayati önem taşıyor. Galaxy Research, mevcut saldırı deseninin tek bir saldırganı işaret ettiğini ancak gelecekteki saldırıların çok daha farklı yollarla yapılabileceğini vurguluyor.