Coldcard Donanım Cüzdanındaki Yazılım Hatası 70 Milyon Dolarlık Bitcoin Kaybına Yol Açtı

Kripto para güvenliğinde kritik bir zafiyet gün yüzüne çıktı. Kanada merkezli Coinkite tarafından geliştirilen Coldcard donanım cüzdanlarında tespit edilen bir firmware hatası, 30 Temmuz tarihinde gerçekleşen ve toplamda 70,2 milyon dolar değerindeki 1.082,65 Bitcoin'in çalınmasıyla sonuçlanan büyük bir saldırının merkezinde yer alıyor.
Galaxy Research tarafından yapılan teknik incelemeler, saldırganın sadece 41 dakika gibi kısa bir sürede 1.196 farklı Bitcoin adresini boşalttığını gösteriyor. Yapılan analizler, söz konusu cüzdanlarda Mart 2021 tarihinde yapılan bir firmware güncellemesindeki entegrasyon hatasına işaret ediyor. Bu hata, cüzdanların tohum (seed) üretimi sırasında rastgele sayı üreticisi yerine, tahmin edilebilir bir pseudorandom number generator (PRNG) kullanmasına neden oldu.
Saldırganların, bu tahmin edilebilir yapı sayesinde cüzdanların özel anahtarlarını yeniden oluşturabildiği ve fonlara erişim sağladığı belirtiliyor.



