COLDCARD saldırganı 1.159 BTC’yi hareketsiz tutarken mixer işlemleri başladı

COLDCARD donanım cüzdanındaki bir güvenlik açığı üzerinden çalınan Bitcoin’lerin büyük bölümü hâlâ hareket ettirilmedi. Ancak zincir üstü analizler, farklı bir saldırganın daha küçük miktarları bir mixer üzerinden yönlendirmeye başladığını ortaya koyuyor.

COLDCARD Saldırganı 1.159 BTC’yi Hareketsiz Tutuyor

Galaxy Research, COLDCARD cüzdanındaki güvenlik açığıyla bağlantılı en büyük bilinen hırsızlıkta 1.159 BTC’nin çalındığını bildirdi. Bu varlıklar, saldırganla ilişkilendirilen yedi farklı cüzdan adresine dağılmış durumda ve ilk transferden bu yana hareket ettirilmedi.

Zincir üstü izleme verilerine göre, söz konusu Bitcoin’ler 41 dakika içinde çalındı. Araştırmacılar, bu yedi adresten borsalara, mixer’lara veya çalınan fonların izini gizlemek için yaygın olarak kullanılan diğer servislere herhangi bir transfer tespit etmedi.

Bu nedenle, varlıklar teknik olarak dondurulmuş olmasa da hâlâ hareket ettirilmemiş durumda. Bitcoin işlemleri, bir adres işaretlendiği için protokol seviyesinde durdurulamıyor.

Bununla birlikte, saldırganın bu fonları itibari para birimine veya diğer varlıklara çevirmesi zorlaşabilir. Kolluk kuvvetleri, kripto para borsaları ve blok zinciri analiz şirketleri, daha geniş çaplı hırsızlıkla bağlantılı yaklaşık 600 adresi işaretledi.

Uyumlu bir borsaya yapılacak herhangi bir transfer, işlem izleme kontrollerini tetikleyebilir ve Bitcoin’i alan hesap hakkında bilgi talep edilmesine yol açabilir.

Daha Küçük Bir Saldırgan Bitcoin’leri Mixer’a Aktarıyor

Ayrı zincir üstü hareketler, başka bir saldırganın çalınan fonların bir kısmını gizlemeye çalıştığını gösteriyor.

Analistler, 64 BTC’nin bir mixer ile bağlantılı bir işlem akışına girdiğini tespit etti. Başlangıçta yaklaşık 10 BTC mixer’da karıştırıldı, kalan 54 BTC ise değişim olarak geri döndü. Sonrasında bu fonlar, yaklaşık 7 BTC’lik parçalara bölünerek ek karıştırma işlemlerine tabi tutuldu.

Mixer’lar, işlemleri birleştirerek veya yeniden yapılandırarak kripto paranın kaynağı ile nihai varış noktası arasındaki bağlantıyı zorlaştırıyor. Ancak, bu yöntem fonların tamamen izlenemez olmasını garanti etmiyor.

Analistler, büyük ve tutarlı boyuttaki çıkışların bu kara para aklama girişimini takip etmeyi kolaylaştırdığını belirtiyor. Soruşturmacılar, Bitcoin’in yeni adreslere aktarılmasıyla işlemleri izlemeye devam edebilecek.

Bu hareketlilik, 1.159 BTC tutan yedi adreslik kümeden bağımsız görünüyor. Önceki raporlar, aynı cüzdan açığını birden fazla saldırganın kullandığını ve bir kümeden gelen hareketlerin tüm COLDCARD hırsızlıklarına otomatik olarak atfedilemeyeceğini ortaya koymuştu.

Galaxy, Daha Önce 1.596 BTC’lik Hırsızlığı Takip Etmişti

Crypto.news’in önceki haberlerine göre Galaxy Research, saldırganların üç ayrı dalgada yaklaşık 7.300 adresten toplam 1.596 BTC çaldığını doğruladı. Aynı seed üretim açığıyla bağlantılı 14 daha küçük olay da tespit edildi.

Şüpheli bir dördüncü dalga, toplam kaybı yaklaşık 2.055 BTC’ye çıkarabilir. Ancak Galaxy, bu ek kayıpları doğrulayacak yeterli mağdur raporuna ulaşamadı.

Söz konusu güvenlik açığı, cüzdan seed ifadelerini üretmek için kullanılan rastgeleliğin zayıflamasına yol açan bir firmware hatasından kaynaklandı. Saldırganlar, olası seed’leri çevrimdışı olarak yeniden üretebiliyor, ilgili Bitcoin adreslerini türetebiliyor ve bunları blok zincirinde görünen adreslerle karşılaştırabiliyordu.

Cihazlara, PIN’lere veya doğrudan Bitcoin ağına fiziksel erişim gerekmiyordu. Temel Bitcoin protokolünde ise herhangi bir açık oluşmadı.

Coinkite, hatalı firmware’i düzelten bir güncelleme yayınladı. Ancak, güncelleme, savunmasız bir sürümle oluşturulan seed ifadelerini güvenli hâle getiremiyor. Etkilenen kullanıcıların tamamen yeni bir seed oluşturup Bitcoin’lerini bu seed’den türetilen adreslere aktarması gerekiyor.

Saldırı Kanada’daki Bitcoin sahiplerini özellikle olumsuz etkiledi. Saldırganlar ve mağdurlar üzerinde yapılan analiz, Kanada’daki kullanıcıların tespit edilebilen kayıpların %25’ini üstlendiğini gösteriyor. Galaxy Research verilerine göre toplam kayıp 110 milyon dolara kadar çıkabiliyor.

ABD’li Soruşturmacılar İşaretlenen Adresleri İzliyor

Galaxy, saldırgan ve mağdur adreslerini ABD’li kolluk kuvvetleri, borsalar ve siber soruşturma gruplarıyla paylaştığını açıkladı. Genişleyen adres listesi, saldırganlar düzenlenmiş servisleri kullanmaya çalıştığında yetkililerin çalınan fonları tespit etmesine yardımcı olabilir.

Yine de, çalınan Bitcoin’lerin geri alınması belirsizliğini koruyor. Saldırganlar, fonları birden fazla adres, mixer, merkeziyetsiz platform veya ABD yargı yetkisi dışındaki servisler üzerinden aktarabilir.

Son mixer işlemleri, soruşturmacılara takip edilecek yeni bir işlem izi sunuyor. Öte yandan, en büyük bilinen saldırganın elindeki 1.159 BTC ise kamuya açık şekilde izlenmeye devam ediyor.

Bu içerik hazırlanırken faydalanılan kaynaklar: crypto.news