Coldcard Saldırısı Self-Custody Güvenliğinde Yeni Bir Tartışma Başlattı

CoinDesk’e konuşan Swan Bitcoin CEO’su Cory Klippsten, Coldcard donanım cüzdanlarını hedef alan saldırının kullanıcıları saklama tercihlerini yeniden değerlendirmeye ittiğini söyledi. Olay sonrası sektörün odağı, tek bir cihazın riske girmesiyle fonların tehlikeye düşmesini engelleyen çoklu imza çözümlerine kaydı.

Coldcard Saldırısı Self-Custody Güvenliğinde Yeni Bir Tartışma Başlattı

Ne oldu?

CoinDesk’e konuşan Swan Bitcoin CEO’su Cory Klippsten, Coldcard donanım cüzdanlarını hedef alan saldırının kullanıcıları saklama tercihlerini yeniden değerlendirmeye ittiğini söyledi. Olay sonrası sektörün odağı, tek bir cihazın riske girmesiyle fonların tehlikeye düşmesini engelleyen çoklu imza çözümlerine kaydı.

Neden önemli?

Gelişme, bitcoin kullanıcıları için self-custody yaklaşımının pratik güvenlik sınırlarını yeniden gündeme taşıdı. Swan Bitcoin CEO’su Cory Klippsten, saldırının ardından kullanıcıların kendi saklama modelinden vazgeçmek yerine, tek bir cihazın ele geçirilmesinin fonları tehlikeye atmadığı daha güçlü yapılara yöneldiğini söyledi.

Coldcard donanım cüzdanlarını hedef alan saldırganlar, Coinkite tarafından üretilen cihazlarda Mart 2021 tarihli bir firmware güncellemesinden kaynaklanan ve beş yıl boyunca fark edilmeyen bir açığı kullandı. CoinDesk’in aktardığına göre üç saldırı dalgasının ardından Galaxy Research, yaklaşık 7.300 adresten 1.600’e yakın BTC’nin, 100 milyon doların üzerinde bir değerle taşındığını bildirdi.

Gelişme, bitcoin kullanıcıları için self-custody yaklaşımının pratik güvenlik sınırlarını yeniden gündeme taşıdı. Swan Bitcoin CEO’su Cory Klippsten, saldırının ardından kullanıcıların kendi saklama modelinden vazgeçmek yerine, tek bir cihazın ele geçirilmesinin fonları tehlikeye atmadığı daha güçlü yapılara yöneldiğini söyledi.

Swan, risk altındaki müşteriler için çekim işlemlerini durdurdu, uygulama içi uyarılar yayımladı ve geçiş desteğini yalnızca kendi kullanıcılarıyla sınırlı tutmadı. Klippsten, ekibin etkilenen kişilere coinlerini güvenliğe taşımaları için yardımcı olduğunu, bu desteğin daha önce Swan müşterisi olmayan kişilere de açıldığını belirtti.

Olaydan bir hafta sonra çalınan coinlerin yaklaşık yüzde 90’ının zincir üzerinde hâlâ hareket etmediği, doğrulanan saldırgan adreslerinin ABD federal kolluk birimleriyle paylaşıldığı ve Toronto merkezli Coinkite’ın etkilenen tüm cihaz serilerini yamaladığı bildirildi. OpenSats tarafından finanse edilen gönüllü bir ekip de 150’den fazla açık kaynak deposunu taradı ve sorunun Coldcard dışına yayıldığına dair kanıt bulmadı.

Saldırı, bazı sektör katılımcılarının self-custody yerine borsa yatırım fonları gibi araçları gündeme getirmesine yol açtı. Klippsten ise kullanıcıların Swan Vault gibi ortak çoklu imza ürünlerine geçtiğini, bunun self-custody’den uzaklaşma değil, güvenlik katmanlarını artırma eğilimi olduğunu savundu.

Kaynak: CoinDesk

Keşfetmeye devam edin

İlgili yayınlar

Bybit’in AB ödeme kolu Avusturya’dan e-para lisansı aldı

Bybit’in AB ödeme kolu Avusturya’dan e-para lisansı aldı

Bybit’in Avusturya merkezli ödeme iştiraki, kart, üye iş yeri, açık bankacılık ve kişiden kişiye ödeme hizmetleri geliştirmek için düzenleyici onay aldı. Onay, şirketin Avrupa’daki ödeme altyapısı planları açısından önemli bir adım niteliği taşıyor.

Oku
Bitcoin 64.000 Dolar Seviyesinde Yatay Seyretti

Bitcoin 64.000 Dolar Seviyesinde Yatay Seyretti

Bitcoin, hisse senetleri rekor seviyeler kaydederken 64.000 dolar civarında yatay seyretti. CoinDesk başlığına göre piyasa odağında ayrıca Hürmüz’e ilişkin bir anlaşmanın yaklaşması vardı.

Oku
Coldcard saldırganının Bitcoin cüzdanı mesaj panosuna dönüştü

Coldcard saldırganının Bitcoin cüzdanı mesaj panosuna dönüştü

Coldcard hırsızlığıyla ilişkilendirilen ve yaklaşık 36 milyon dolar değerinde çalıntı BTC tuttuğu belirtilen bir cüzdan, küçük ödemelerle gönderilen zincir üstü mesajların hedefi oldu. Mesajlar mağduriyet çağrılarından fırsatçı tekliflere kadar uzanıyor.

Oku