Ledger Kullanıcılarından Bitcoin (BTC), Ethereum ve TRON Üzerinde 86 Milyon Dolar Boşandı
AI ÖzetiAI
- Zincir üstü izleme, 9 Ekim'de Ledger kullanıcılarından 86 milyon doların üzerinde fon boşaltıldığını gösterdi
- Specter'ın 12:24 UTC listesindeki 10 adres, son kontrolde yaklaşık 25 milyon dolar tutuyordu
- tanuki42'nin 12:00 UTC sayımı 72 milyon doları aşan artan bir toplam ve sekiz adres veriyordu
- SEAL, 12:29 UTC'de listeyi paylaşıp kurbanları SEAL 911 Telegram botuna çağırdı
Ledger Boşaltma İşlemleri 86 Milyon Doları Aştı
Ledger donanım cüzdanı kullanıcılarından birden fazla büyük ağ üzerinde 86 milyon doları aşan bir tutarın çalındığını gösteren zincir üstü (on-chain) bir izleme, 9 Ekim Cuma günü yayımlandı. Analist hesabı Specter tarafından 12:24 UTC'de paylaşılan izleme,
Ethereum (ETH), TRON ve Bitcoin (BTC) dahil olmak üzere bir dizi blokzincir üzerindeki bir grup hırsızlık cüzdan adresini takip ediyor ve Ledger cüzdanlarının boşaltıldığı yönündeki X ve Reddit kullanıcı bildirimlerini tek bir listede birleştiriyor. Specter'e göre bu adresler, söz konusu ağlardaki yüzlerce kurbanın cüzdanından fon aldı. Paylaşılan listede 10 adres vardı. Son kontrolde bu adreslerin toplam varlığı 25 milyon doların hafif üzerinde kaldı; bu da çalınan fonların büyük kısmının zaten ileri taşındığını ve geldiği yerde bekletilmediğini gösteriyor. Boşalan cihaz bildirimleri Cuma sabahı sosyal platformlarda yayılmaya başladı ve saatler içinde tutar tek bir adres kümesine oturdu. Kayıp bireysel yatırımcılarda kaldı, piyasanın altyapısında değil: Bitcoin fiyatı bu olayla hareket etmedi ve olaya eşlik eden bir borsa ya da protokol ihlali yok. Şu ana kadar izlemenin ortaya koyduğu şey ölçek ve yayılım, yöntem değil. Bildirilen boşaltmalar sektörün en likit üç ağını kapsıyor ve yüzlerce kurban sayısı bu olayı yılın bireysel yatırımcıyı en çok etkileyen cüzdan olayları arasına yerleştiriyor. Alıcı adres listesi aynı zamanda olayın en işe yarar kamusal kanıtı. Borsalara, gezginlere ve izleme ekiplerine işaretlenmesi için somut tanımlayıcılar veriyor; oysa giriş noktası, yani ele geçirilmiş bir cihaz mı, kötücül bir imza akışı mı yoksa bambaşka bir şey mi, henüz bilinmiyor. Bu boşluk, cihazları halen günlük kullanımda olan çok sayıda Ledger sahibi için önemli ve Cuma günü tutarı oluşturan üç paylaşımdan ikisinin teknik bir inceleme değil, adres listesi olmasının nedenini açıklıyor.
SEAL Kurbanlara Bir Hat Açtı
Daha önceki bir sayım, rakamın ne kadar hızlı büyüdüğünü gösteriyor. tanuki42 hesabının 12:00 UTC'de yaptığı paylaşımda artan toplam 72 milyon doların üzerindeydi ve sekiz adres listelenmişti; bu adreslerin her biri Specter'ın 10'luk kümesinde de yer alıyor ve Specter'ın izlemesi üstüne iki
Bitcoin (BTC) adresi daha ekledi. Sektörün müdahale grubu Security Alliance (SEAL), listeyi 12:29 UTC'de alıntılayarak paylaştı ve fonları bu adreslere boşaltılan herkesin en kısa sürede SEAL 911 Telegram botu üzerinden iletişime geçmesini istedi. Üç paylaşımdan hiçbiri cüzdanların nasıl boşaltıldığını açıklamıyor ve bu, olayın merkezi bilinmeyeni olmayı sürdürüyor. İster bir Ledger cihazı ister Tangem Mobile Wallet olsun, donanım cüzdanları özel anahtarların internete bağlı bir makineye hiç dokunmaması ilkesine dayanıyor; bu ölçekte bir boşaltma, hatanın nerede olduğuna dair sert bir soru doğuruyor: cihazlarda mı, bir dağıtım ya da tedarik adımında mı, yoksa kullanıcıları sahte bir imza deneyimiyle etkileşen bir şeyde mi? Cuma günü dolaşan aday açıklamalar ele geçirilmiş bir imza akışından tekrar oynatma saldırısına (replay attack) kadar uzanıyor; ama ne Specter ne de SEAL bu açıklamalardan birini desteklemiyor ve teknik bir inceleme raporu henüz yok. Doğrulanmış olan daha dar bir küme: alıcı adresler, onlara aktarılan toplamlar ve 24 dakika arayla derlenmiş iki bağımsız liste arasındaki örtüşme. Bu örtüşmenin kendisi, birkaç ilgisiz olay yerine tek bir kampanyaya işaret eden bir kanıt. Kurbanlar için talimat değişmedi: SEAL 911 ile iletişime geçin, eldeki işlem kayıtlarını koruyun ve listelenen adresleri paranın gittiği yerin haritası olarak ele alın.
Fonlar Saatler İçinde İleri Taşındı
İzlemeye ilişkin okumamız, en kanıtlayıcı rakamın artığın kendisi olduğu yönünde. Alınan 86 milyon doların üzerindeki tutarın son kontrolde yalnızca yaklaşık 25 milyonu 10 listelenen adreste duruyordu; yani ganimetin büyük kısmı park edilmiş değil, çoktan ileri itilmiş. Gelişten yeniden dağıtıma kadar saatlerle ölçülen bu hız, işlemin faaliyetini baştan yakın maruziyet olayı olarak ele aldığını gösteriyor. Kamusal adres listeleri fonları tek başına geri getirmiyor ama borsalara ve izleme ekiplerine işaretlenecek ya da dondurulacak somut tanımlayıcılar veriyor; tıpkı son dönemde zincir üstü incelemenin açıktaki genel anahtarlarıyla 6,26 milyon Bitcoin ortaya çıkardığı gibi. Bir teknik inceleme yayımlandığında
Bitcoin (BTC) takibimiz de onu izleyecek. Açık dosya yöntem olmayı sürdürüyor. Kapalı rakam ise kayıp: üç zincirde toplam 86 milyon doların üzerinde.
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

