Bitcoin (BTC) Coldcard Saldırısında 1.196 Cüzdandan 70 Milyon Dolar Çalındı

BTC

BTC/USDT

$62,996.72
-2.68%
24s Hacim

$17,512,939,054.53

24s Y/D

$65,409.56 / $62,466.00

Fark: $2,943.56 (4.71%)

Long/Short
70.3%
Long: 70.3%Short: 29.7%
Fonlama Oranı

+0.0021%

Long öder

Veriler COINOTAG DATA'dan alınmaktadırCanlı veri
Bitcoin
Bitcoin
Günlük

$62,975.99

-2.78%

Hacim (24s): -

Direnç Seviyeleri
Direnç 3$65,457.02
Direnç 2$64,172.05
Direnç 1$63,160.85
Fiyat$62,975.99
Destek 1$62,704.01
Destek 2$61,477.25
Destek 3$57,800.19
Pivot (PP):$64,520.18
Trend:Düşüş
RSI (14):44.5
(23:52 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Coldcard firmware açığı nedeniyle 1.196 adresten toplam 1.082,65 BTC çalındı.
  • Transferler 30 Temmuz sabahı 40 dakikalık bir pencerede gerçekleşti ve her adres en az 0,15 BTC tutuyordu.
  • Coinkite, açığın Mart 2021'deki firmware 4.0.0 sürümüne kadar uzandığını doğruladı.
  • Block mühendisi Clay Garrett, operatörün büyük bir blokzincir hizmeti sağlayıcısında ücretli hesap kullandığını tespit etti.

Bu özet yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Bitcoin Haberleri

Coldcard donanım cüzdanlarındaki bir firmware (yazılım) açığı, 1.196 adresten toplam 1.082,65 BTC'nin — güncel kurla 70 milyon doların üzerinde — çalınmasına yol açtı. Zincir üstü veriler, transferlerin 30 Temmuz sabahı yalnızca 40 dakikalık bir pencerede yoğunlaştığını ve etkilenen her adresin en az 0,15 BTC tuttuğunu ortaya koyuyor. Bu revize edilmiş rakam, ilk tahmin olan yaklaşık 500 tek imzalı cüzdandan alınan 594 BTC'lik kaybı neredeyse ikiye katlıyor. Block'un mühendislik ve güvenlik ekipleri, işlemlerde ortak bir desen tespit ederek savunmasız firmware ile oluşturulmuş herhangi bir Coldcard adresinin hâlâ risk altında olabileceği uyarısında bulundu. Coinkite daha sonra açığın Mart 2021'den itibaren firmware 4.0.0 sürümüne kadar uzanan tohum (seed) üretimini etkilediğini doğruladı ve kullanıcılara fonlarını yeni oluşturulmuş cüzdanlara taşımaları çağrısında bulundu. Şirketin CEO'su Rodolfo Novak, anımsatıcı kelime (mnemonic) üretim hatasından dolayı özür dileyerek sorumluluğu üstlendiklerini açıkladı. Bitcoin (BTC) piyasasında tepki sınırlı kaldı; ancak olay, donanım cüzdanı güvenliğine ilişkin soruları yeniden gündeme taşıdı.

Coinkite'ın yayımladığı resmi güvenlik duyurusu, öncelikle firmware 4.0.1 ile 5.0.3 arasında çalışan Coldcard Mk3 ünitelerinde oluşturulan tohum ifadelerine odaklandı. Şirket, bu cihazlarla ilişkilendirilen her adresin ele geçirilmiş sayılması gerektiğini belirtti. Kullanıcılara güncellenmiş donanımda yeni bir tohum üretmeleri, küçük test işlemleri göndermeleri ve ancak ardından büyük bakiyeleri taşımaları tavsiye edildi. Zincir üstü veriler, süpürme işlemlerinde sabit 30 sat/vB ücret kullanıldığını ve hiçbir değişim (change) çıktısı üretilmediğini gösteriyor. Bu işaretler, özel anahtarların bireysel sahipler tarafından değil, bir Yapay Zeka Ticaret Botu'nu andıran otomatik bir betik tarafından kontrol edildiğine işaret ediyor. Çalınan coinler dört adreste toplandı ve inceleme anında dışarıya herhangi bir hareket gözlemlenmedi. Zamanlama hassas; çünkü transferler Coinkite'ın açığı kamuoyuna açıklamasından yaklaşık 30 saat önce başlamıştı. Güvenlik araştırmacıları, yalnızca cihazı değiştirmenin yeterli olmadığını vurguluyor; eski tohum yeniden içe aktarılırsa zafiyet devam eder, çünkü sorun tohum ifadesini oluşturmak için kullanılan orijinal entropide yatıyor. Kullanıcıların aceleyle hata yapmamak için alım adreslerini dikkatle doğrulamaları öneriliyor.

Soruşturmacılar, operasyonu alışılmadık bir blokzincir hizmeti ayak izi üzerinden izledi. Block mühendisi Clay Garrett, ekibin süpürme işlemlerinde bir desen belirlediğini ve operatörün kaynak adresleri sorgulamak ile süpürme sırasında ilgili faaliyetleri yürütmek için büyük bir blokzincir hizmeti sağlayıcısında ücretli bir hesap kullandığını doğruladı. Garrett, yetkililerin bilgilendirildiğini ancak sağlayıcının talebi üzerine isminin açıklanmadığını belirtti. Aynı zincir üstü desen, tek bir saldırgana işaret ediyor; bireysel işlemler sıradan sahip transferlerine benzese de genel tablo koordineli bir operasyonu gösteriyor. Coinkite başlangıçta sorunu Coldcard Mk3 cihazlarına bağlamıştı; bu cihazlarda tohum üretimi, amaçlanan donanım entropi kaynağı yerine zayıf bir yazılım sözde rastgele sayı üretecine (pseudorandom number generator) düşüyordu. Bu durum, özel anahtarları kaba kuvvet (brute-force) ile tahmin edilebilir kılıyordu; özellikle zar atışı veya güçlü bir BIP-39 parolası kullanılmadan oluşturulan cüzdanlar savunmasızdı. Ek hırsızlıkların ardından Coinkite, mevcut tüm cihaz serilerinin etkilenebileceğini kabul etti ve mühendisler daha fazla adresin risk altında kalabileceği uyarısında bulundu.

Araştırmacıların incelediği daha önceki blokzincir kayıtları, yaklaşık 594,48 BTC'nin üç blok boyunca — 960188 ile 960191 yükseklikleri arasında — yaklaşık 500 tek imzalı adresten çıkarak konsolide edildiğini gösterdi. AnchorWatch kurucu ortağı Rob Hamilton, süpürmede 1.324 UTXO saydı ve yaklaşık 562 BTC'nin yeni bir adrese taşındığını not etti. Garrett'ın daha sonraki incelemesi, aynı parmak izine sahip 695 eski işlem daha buldu; bu işlemler ek 488,11 BTC'yi kapsıyordu ve birleşik toplam, sonraki zincir üstü analizlerde belirtilen 1.082,65 BTC rakamına ulaşıyordu. Bitcoin çekirdek geliştiricisi James O'Beirne, 2021 ile 2023 arasında Mk3 cihazlarında zar entropisi, BIP-39 parolası veya çoklu imza (multisig) kullanmadan tek anahtarlı cüzdan oluşturan kullanıcılara fonlarını derhal taşımaları çağrısında bulundu. Wizardsardine CEO'su Kevin Loaec, düşük kaliteli bir rastgele sayı üretecinin yapay zeka destekli kaba kuvvet araçlarının daraltılmış bir anahtar aralığını taramasına izin vermiş olabileceğini öne sürdü; ancak bunun henüz kanıtlanmadığını vurguladı. Olay, Yapay Zeka Kripto Cüzdanı güvenlik varsayımlarına yönelik denetimi de yeniledi. Coinkite yeni tohumlar, test transferleri ve ileri düzey kullanıcılar için zar tabanlı tohum oluşturma önerdi. Şirket, kök nedenin tam teknik detaylarını henüz yayımlamadı.

COINOTAG'ın tescilli 42 göstergeli bileşik destek/direnç puanlama motoru, Bitcoin'in (BTC) günlük yüzde 3,24'lük düşüşün ardından 62.976 dolar civarında işlem gördüğünü gösteriyor. 62.704 dolar destek seviyesi; S3, Bollinger Alt Bandı, Donchian Alt Bandı ve Swing Low birleşimiyle 79/100 puan aldı. En yakın direnç olan 63.886 dolar ise Flip S→R, Ichimoku Kijun ve EMA 20 etkisiyle 76/100 puan taşıyor; bu da RSI 44,38 seviyesindeyken ve MACD ayı sinyali verirken yukarı yönlü kırılım denemesini zorlaştırıyor. Türev piyasası pozisyonlanması yoğun uzun tarafta: fonlama oranı yüzde 0,0022, açık pozisyon (open interest) 12,7 milyar dolar ve uzun/kısa hesap oranı 2,37. Korku ve Açgözlülük Endeksi 25 seviyesinde — bir ayı piyasası korku okuması — ve bu durum 63.886 dolar üzerinde bir sıkışma (squeeze) tetikleyebilir; ancak 62.704 doların kaybı düşüş trendini doğrulayarak 61.411 dolar desteğini açar.

COINOTAG bir finansal danışmanlık hizmeti sunmamaktadır. Bu içerik sadece bilgilendirme amaçlıdır ve yatırım tavsiyesi olarak değerlendirilmemelidir. Kripto para yatırımları yüksek risk içerir.

COINOTAG'i Google'da Tercih Et

Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.

Google'da Ekle
Burak Celik
Burak Celik

COINOTAG yazarı

AI DestekliKripto Arastirmaci·Burak Celik, blockchain teknolojisi ve merkeziyetsiz finans (DeFi) alaninda odaklanmis bir kripto arastirmacidir.

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Yorumlar
Yorumlar