Coldcard donanım cüzdanlarını hedef alan saldırganlar, Coinkite tarafından üretilen cihazlarda Mart 2021 tarihli bir firmware güncellemesinden kaynaklanan ve beş yıl boyunca fark edilmeyen bir açığı kullandı. CoinDesk’in aktardığına göre üç saldırı dalgasının ardından Galaxy Research, yaklaşık 7.300 adresten 1.600’e yakın BTC’nin, 100 milyon doların üzerinde bir değerle taşındığını bildirdi.
Gelişme, bitcoin kullanıcıları için self-custody yaklaşımının pratik güvenlik sınırlarını yeniden gündeme taşıdı. Swan Bitcoin CEO’su Cory Klippsten, saldırının ardından kullanıcıların kendi saklama modelinden vazgeçmek yerine, tek bir cihazın ele geçirilmesinin fonları tehlikeye atmadığı daha güçlü yapılara yöneldiğini söyledi.
Swan, risk altındaki müşteriler için çekim işlemlerini durdurdu, uygulama içi uyarılar yayımladı ve geçiş desteğini yalnızca kendi kullanıcılarıyla sınırlı tutmadı. Klippsten, ekibin etkilenen kişilere coinlerini güvenliğe taşımaları için yardımcı olduğunu, bu desteğin daha önce Swan müşterisi olmayan kişilere de açıldığını belirtti.
Olaydan bir hafta sonra çalınan coinlerin yaklaşık yüzde 90’ının zincir üzerinde hâlâ hareket etmediği, doğrulanan saldırgan adreslerinin ABD federal kolluk birimleriyle paylaşıldığı ve Toronto merkezli Coinkite’ın etkilenen tüm cihaz serilerini yamaladığı bildirildi. OpenSats tarafından finanse edilen gönüllü bir ekip de 150’den fazla açık kaynak deposunu taradı ve sorunun Coldcard dışına yayıldığına dair kanıt bulmadı.
Saldırı, bazı sektör katılımcılarının self-custody yerine borsa yatırım fonları gibi araçları gündeme getirmesine yol açtı. Klippsten ise kullanıcıların Swan Vault gibi ortak çoklu imza ürünlerine geçtiğini, bunun self-custody’den uzaklaşma değil, güvenlik katmanlarını artırma eğilimi olduğunu savundu.