Cüzdan Saldırısında Taşınan Bitcoinlerin Hepsi Çalınmamış: Mağdurlar İçin Yeni Adım!
Coldcard saldırısında cüzdanlardan çıkarılan Bitcoinlerin bir kısmının hırsızlar değil, fonları korumayı amaçlayan etik güvenlik uzmanları tarafından taşındığı bildirildi. Bu kapsamda 52,37 BTC bir kurtarma adresinde toplandı.
CoinDesk’in Galaxy Digital Araştırma Başkanı Alex Thorn’a dayandırdığı haberine göre, etik siber güvenlik uzmanları olarak tanımlanan whitehat operatörleri, söz konusu Bitcoinleri yeni kurulan Crypto Recovery Trust ile bağlantılı bir adrese aktardı. Amaç, varlıkları sahiplerine geri verilene kadar korumak. Aktarımın kendisi, mağdurlara ödeme yapıldığı anlamına gelmiyor.
Kurtarma adresinde 52 Bitcoin toplandı
Thorn’un izlediği fonların ikinci saldırı dalgası ile AA, AU ve AX olarak etiketlenen işlem izlerinden bir araya getirilen 52,37 BTC, takip edilen toplam saldırı fonlarının yüzde 2,8’ine karşılık geliyor. Transfer, Bitcoin ağının 967.948 numaralı bloğunda doğrulandı.
Thorn ayrıca ikinci dalgadaki fonların yaklaşık yüzde 40’ının whitehat faaliyetiyle ilişkilendirildiğini belirtti. Bu oran saldırının bütününde geri kazanılan payı değil, yalnızca ikinci dalga için yapılan sınıflandırmayı gösteriyor.
Aynı işlemde kurtarma adresine, daha önce takip kaydı bulunmayan 3,0134 BTC daha ulaştı. Thorn, bunların da Coldcard saldırısından korumaya alınan ek fonlar olabileceğini söyledi; ancak bu bağlantının doğrulanmadığını vurguladı.
Mağdurlar adreslerini sorgulayabilecek
İşlemin zincire yazılan OP_RETURN notunda Crypto Recovery Trust’ın alan adına yönlendiren bir mesaj yer aldı. CoinDesk’in aktardığına göre mağdurlar, cryptorecoverytrust.com üzerinde herkese açık Bitcoin adreslerini aratarak fonlarının kurtarılan varlıklar arasında bulunup bulunmadığını kontrol edebiliyor.
Bu sorgulama, fonların takip durumunu öğrenmeye yönelik; haberde tamamlanmış bir iade veya kesin ödeme takvimi belirtilmiyor. Kurtarma kelimeleri ve özel anahtarlar hiçbir siteyle paylaşılmamalı.
Yazılım güncellemesi eski cüzdan riskini ortadan kaldırmıyor
CoinDesk’e göre Coldcard saldırısı 30 Temmuz’da başladı ve takip eden günlerdeki üç dalgada tahmini Bitcoin kaybı 100 milyon doları aştı. Saldırıda, cüzdanların özel rastgele sayı üreticisi yerine daha zayıf bir yazılım tabanlı kaynakla kurtarma anahtarlarının temelini oluşturan veriyi üretmesi sağlandı. Bu da bazı cüzdanların anahtarlarının saldırganlarca yeniden hesaplanabilmesine yol açtı.
Üretici Coinkite, cihaz yazılımındaki açığı giderdi. Bununla birlikte, eski yöntemle oluşturulmuş ve açığa çıkmış kurtarma bilgilerine bağlı fonların risk altında kalmaya devam ettiği aktarılıyor. Yeni kurtarma transferi bu eski saldırıya ilişkin bir gelişme; yeni bir saldırı dalgası olarak sunulmuyor.