İçeriğe geç
event

COLDCARD Firmware Açığı Dört Bitcoin Saldırı Dalgasında 115 Milyon Dolar Çaldı

COLDCARD'ın rastgele sayı üreticisindeki zayıf entropi hatası, saldırganların 31 Temmuz'dan itibaren dört koordineli saldırı dalgasında 4.585 adresten en az 1.367 BTC çalmasına olanak tanıdı. Açık, COLDCARD'ı Bitcoin'in en güvenilir öz-saklama cihazlarından biri yapan hava boşluklu güvenlik modelini çökertti.

COLDCARD Firmware Açığı Dört Bitcoin Saldırı Dalgasında 115 Milyon Dolar Çaldı
Metodoloji
Daha fazla

Kendi analizimiz, dogrulanmis kaynaklar, gercek deneyim

Ne oldu

Koordineli saldırıların dördüncü dalgasına gelindiğinde, 800'den fazla COLDCARD cüzdanı boşaltılmıştı; her biri, cihazın özel anahtar oluşturma biçimindeki tek bir firmware düzeyindeki açık üzerinden soyulmuştu. BeInCrypto ES'e göre ilk üç doğrulanmış dalga, 4.585 adresten 1.367,05 BTC süpürdü. DiarioBitcoin'e göre dördüncü dalga 462 yeni kurban ve 486 BTC daha ekledi; toplam bildirilen kayıplar 115 milyon dolara ulaştı.

Saldırı yüzeyi, ilk rakamların gösterdiğinden çok daha geniş. CoinDesk, ihlal tarafından tetiklenen daha geniş bir göç dalgasının parçası olarak 12 yıllık bir Bitcoin cüzdanının 4 Ağustos'ta 31 milyon dolar hareket ettirdiğini bildirdi; 2013'ten bu yana hareketsiz olan birden fazla cüzdan aniden aktif hale geldi. Bu durum, entropi açığının ilk dalga sayımlarının ima ettiğinden çok daha geniş bir cihaz kuşağını etkilediğini gösteriyor.

Endişe verici bir boyut daha ekleyen DiarioBitcoin, Anthropic'in Claude yapay zeka modelinin firmware koduna erişim sağlandıktan sonra temel güvenlik açığını yalnızca sekiz dakikada tespit ettiğini bildirdi. Bu keşfin hızı, açığın ticari donanımda ne kadar süre fark edilmeden beklediğini gözler önüne seriyor.

Saldırı nasıl işledi

Güvenlik açığı sınıfı Rastgele Olmayan Özel Anahtar Üretimi'dir: COLDCARD'ın rastgele sayı üreticisindeki (RNG) zayıf entropi kaynağı. Bitcoin özel anahtarları, en az 256 bit kriptografik olarak güvenli bir entropi havuzundan türetilmelidir. Bir RNG yetersiz rastgelelikle değerler ürettiğinde, oluşturduğu anahtarlar olası anahtar uzayına eşit biçimde dağılmak yerine bunun yalnızca küçük bir bölümünü kaplar.

Saldırganlar bu daraltılmış anahtar uzayını programatik olarak tarar, cihazın üretmiş olacağı anahtarların aynısını oluşturur ve ardından fon içeren tüm adresleri süpürür. Bu yaklaşım önemli ölçüde hesaplama gücü gerektirir, ancak hedef havuz yeterince daraldığında tamamen uygulanabilirdir. Açık, anahtar oluşturma aşamasında bulunduğundan cihazın hava boşluklu yapısı hiçbir koruma sağlamaz. Hava boşluğu ağ saldırılarını engeller; oluşturulduğu andan itibaren matematiksel olarak zayıf bir anahtarı koruyamaz.

Decrypt, hava boşluklu cüzdanların bilgisayar korsanlarına maruziyeti azalttığını ancak cihazın kendisinde kök salan tehditlere karşı bağışık olmadığını belirtti. DiarioBitcoin'in aktardığına göre Jameson Lopp, açığın "güvenme, doğrula" ilkesinin pratik sınırını ortaya koyduğunu savundu: çoğu kullanıcı firmware düzeyindeki entropi üretimini denetleyemez ve bu yüzden güvenlerini tam olarak açığın bulunduğu yere yerleştirdi.

Hangi kullanıcı fonları risk altında

Etkilenen COLDCARD firmware sürümlerinin oluşturduğu cüzdanlarda tutulan tüm fonlar risk altında. Üç dalgadaki doğrulanmış toplam, 4.585 adresten 1.367,05 BTC'ye ulaşıyor; DiarioBitcoin'e göre dördüncü dalga 462 adres ve 486 BTC daha ekledi. Zaten boşaltılmış cüzdanların kurtarılma ihtimali fiilen sıfır. Bitcoin işlemleri tasarımı gereği geri döndürülemez ve ZachXBT çalınan fonları izlemeyi reddetti; topluluk desteğinin yetersizliğini gerekçe göstererek büyük bir hırsızlığın ardından zaman zaman işe yarayan birkaç mekanizmadan birini de ortadan kaldırdı.

ForkLog'un aktardığı zincir üzeri veriler, sahiplerin kalan fonları borsalara değil yeni cüzdanlara taşıdığını gösteriyor; bu, kayma (slippage) yaratmadan ek maruziyeti sınırlayan akılcı bir adım. Glassnode verileri, haberin duyulduğu gün sekiz zincir üzeri metriğin iki yıllık medyanlarının çok üzerinde değerler yazdığını doğruladı; bu durum koordineli göç faaliyetinin boyutunu yansıtıyor.

Yan hasar COLDCARD kullanıcılarının ötesine geçmeye başladı. BeInCrypto, çağrışım yoluyla Ledger'ın itibarını etkileyen paniği belgeledi; kullanıcılar sektör genelinde donanım cüzdanı güvenliğini sorguluyor. İhlal, tek bir firmware yamasının hızla kapayamayacağı daha geniş bir öz-saklama güven krizini başlattı.

Örüntü tanıma

Bu açık sınıfının açık bir tarihi emsal niteliği var. 2013'te kritik bir Android RNG açığı, Bitcoin cüzdan uygulamaları için zayıf entropi üretti ve saldırganların ECDSA imzalarından özel anahtarları yeniden oluşturmasına olanak tanıdı. Saldırı yüzeyi ve metodoloji COLDCARD'ı birebir yansıtıyor: geçerli görünen ancak öngörülebilir bir anahtar uzayı alt kümesini kaplayan anahtarlar üreten firmware düzeyinde bir RNG. Geliştiriciler acil yamalar yayımladı, ancak savunmasız Android sürümlerinde oluşturulan adreslerden önemli miktarda fon süpürüldükten sonra.

2022 Profanity özel adres üreticisi saldırısı daha yakın bir yapısal paralel sunuyor. Profanity, Ethereum adresleri oluşturmak için 32 bitlik bir tohum kullandı; araştırmacılar, tüm anahtar uzayının ticari GPU donanımında saatler içinde kaba kuvvetle kırılabileceğini kanıtladı. Wintermute tek başına araçla oluşturulan adreslerden 160 milyon dolar kaybetti. Profanity'den çıkarılan ders yeterince özümsenmedi; COLDCARD neredeyse dört yıl sonra farklı bir zincirde ve farklı bir form faktöründe aynı yapısal hatayı tekrarladı.

2018 IOTA tohum hırsızlığı örüntüyü tamamlıyor. Üçüncü taraf bir çevrimiçi tohum üretici, zayıf entropili tohumlar üretti; aynı üreticiyi çalıştıran saldırganlar kurbanların tohumlarını geri kazandı ve IOTA ağına hiç dokunmadan cüzdanları boşalttı. Bu üç durumun her birinde ortak payda, kullanıcıya doğru görünen bir arayüz sunan ancak güvenliğin gerçekten yaşadığı istatistiksel düzeyde başarısız olan bir üretici.

Şimdi ne yapmalı

COLDCARD tarafından oluşturulan herhangi bir adresten fonları derhal farklı, etkilenmemiş bir cihazın oluşturduğu yeni bir adrese taşıyın. Belgelenmiş entropi kaynağına sahip hava boşluklu bir makinede açık kaynaklı bir yazılım cüzdanı veya temiz denetim kaydı olan farklı bir üreticinin donanım cüzdanını kullanın. Coinkite doğrulanmış bir firmware yaması yayımlayana ve bağımsız bir denetim RNG düzeltmesini onaylayana kadar yeni bir COLDCARD adresi oluşturmayın. Firmware'i güncellemek, savunmasız sürüm altında zaten oluşturulmuş anahtarları korumaz.

BeInCrypto ES ve DiarioBitcoin'in doğruladığı çok dalgalı örüntü, saldırganların savunmasız anahtar uzayını tek geçişte değil sürekli taradığını gösteriyor; bu da tehdidin şu an hâlâ aktif olduğu anlamına geliyor. Henüz boşaltılmadıysanız, bir sonraki dalga adresinize ulaşmadan harekete geçin.

ForkLog'un deneyimli sahiplerin benimsediğini doğruladığı yaklaşıma uygun biçimde, fonları göç sırasında borsaya değil yeni bir öz-saklama adresine gönderin. Kamuya açık biçimde denetlenmiş entropi kaynağına sahip bir cihazda yeni bir tohum oluşturun, tohum ifadesini en az iki fiziksel olarak ayrı konumda kağıt üzerinde yedekleyin ve küçük bakiyeleri geride bırakmamak için bakiyenizi tek bir işlemde birleştirin.

Bundan böyle, herhangi bir donanım cüzdanını değerlendirirken entropi denetlenebilirliğini asgari gereksinim olarak kabul edin. RNG uygulaması kapalı kaynak olan veya yayımlanmış bağımsız entropi testinden yoksun olan herhangi bir cihaz önemli miktarda fon barındırmamalıdır. "Güvenme, doğrula" standardı yalnızca işlem imzalamasına değil, anahtar üretiminin kendisine de uygulanmalıdır.

SSS

Henüz boşaltılmamış COLDCARD cüzdanları hâlâ risk altında mı?

Evet. Saldırılar birkaç gün boyunca dört doğrulanmış dalgada gerçekleşti ve anahtar uzayı taraması devam ediyor gibi görünüyor. Etkilenen firmware sürümlerinin oluşturduğu herhangi bir cüzdan, fonlar farklı ve etkilenmemiş bir cihaz tarafından oluşturulan bir adrese taşınana kadar risk altında kalır.

COLDCARD saldırısında çalınan fonlar geri kazanılabilir mi?

Hayır. Bitcoin işlemleri geri döndürülemez ve ZachXBT, topluluk desteğinin yetersizliğini gerekçe göstererek saldırıyı izlemeyi reddetti; bu da saldırgan adreslerini tespit etmeye yönelik birkaç gerçekçi yoldan birini ortadan kaldırdı.

Bu açık, Ledger gibi diğer donanım cüzdanlarını da etkiliyor mu?

Ledger cihazlarının aynı RNG açığını paylaştığına dair doğrulanmış bir kanıt yok. BeInCrypto'nun bildirdiği üzere, COLDCARD etrafındaki panik çağrışım yoluyla Ledger'ın itibarına zarar verdi; ancak teknik güvenlik açığı bu aşamada COLDCARD firmware'ine özgü.

Bu makale egitim amaclidir ve yatirim tavsiyesi degildir. Kripto paralar yuksek risk tasir. Yalnizca kaybetmeyi goze alabildiginiz fonlarla islem yapin.

CoinMagnetic

CoinMagnetic Ekibi

2017'den beri kripto yatırımcısıyız. Kendi paramızı yatırıyor, her borsayı bizzat test ediyoruz.

Güncellendi: Ağustos 2026

Analizlerimizi Telegram'da takip edin

Analizleri, ozetleri ve tahminleri Telegram kanalimizda yayinliyoruz.

Kanali takip et