Popüler donanım cüzdanı Coldcard'ın yazılımında tespit edilen kritik bir hata, kripto dünyasında 88,6 milyon dolarlık dev bir soygunla sonuçlandı. Rastgele sayı üretimi yerine öngörülebilir kod çalıştıran cihazlar nedeniyle 1.367 Bitcoin çalınırken, yaşanan skandal "öz saklama" tartışmalarını yeniden alevlendirdi.
5 Yıllık Yazılım Hatası 88,6 Milyon Dolara Patladı
Blok zinciri araştırma kuruluşu Galaxy Research'ün verilerine göre, Coldcard yazılımındaki açık Mart 2021'den bu yana varlığını sürdürüyordu.
Cüzdan tohumu üretilirken donanım kaynağı yerine öngörülebilir bir yazılım yedeğinin devreye girmesi, özel anahtarların korsanlar tarafından çevrimdışı olarak yeniden üretilmesine yol açtı. Üç ayrı dalgada gerçekleşen saldırıda 4 bin 585 adresten toplam 1.367 Bitcoin çalındı.
Coinkite Sorumluluğu Üstlendi: "Hemen Fonları Taşıyın"
Coldcard üreticisi Coinkite, Mk2, Mk3, Mk4, Mk5 ve Q modellerini etkileyen yazılım hatasının "tüm sorumluluğunu" üstlendiğini duyurdu.
Şirket düzeltme güncellemelerini yayımlasa da yalnızca yazılımı güncellemenin eski tohumları korumadığını vurguladı. Kullanıcıların acilen yeni bir tohum oluşturarak fonlarını yeni adreslere aktarmaları istendi. Zar atarak tohum oluşturanların ve TAPSIGNER gibi farklı altyapılı ürünlerin ise açıktan etkilenmediği bildirildi.
FTX Çöküşünden Bu Yana En Büyük Bitcoin Trafiği
Güvenlik uyarısının ardından panikleyen kullanıcılar kitlesel olarak harekete geçti.
CryptoQuant verilerine göre, 1 Bitcoin'in altındaki transferlerde Kasım 2022'deki FTX çöküşünden bu yana en yüksek günlük hareketlilik yaşandı. Yalnızca bir günde 39 bin 600 Bitcoin daha güvenli adreslere taşındı.
Öz Saklama Ve ETF Tartışması Yeniden Gündemde
Yaşanan kriz Bitcoin ağının güvenliğini değil, üçüncü taraf donanım yazılımlarının risklerini gözler önüne serdi.
Olayın ardından "öz saklama bitti mi?" tartışmaları başlarken uzmanlar, Bitcoin protokolünün kırılmadığını, sorunun sırf cüzdan üreticisinden kaynaklandığını hatırlattı. Borsa yatırım fonu (ETF) taraftarları bu durumu kurumsal saklamanın avantajı olarak savunsa da, uzmanlar kişisel kontrol ile kurumsal riskler arasındaki ayrımın altını çiziyor.