Coldcard Bitcoin Cüzdanı Kırıldı, 89 Milyon Dollar Oğurlandı – Veri Sızıntısı

Coldcard Bitcoin Cüzdanı Kırıldı, 89 Milyon Dollar Oğurlandı

Məşhur Bitcoin aparat cüzdanı Coldcard, 2021-ci ilə aid bir proqram təminatı zəifliyi səbəbindən kiberhücumçuların hədəfi oldu. Təxminən 89 milyon dollar dəyərində Bitcoin-in oğurlandığı hücumun hələ də davam etdiyi bildirilir.

Bitcoin loqosu üzərində asma kilid olan bir aparat cüzdanı konsepti.

Nə Baş Verdi

Kriptovalyuta dünyası, ən təhlükəsiz saxlama üsullarından biri hesab edilən aparat cüzdanlarını hədəf alan genişmiqyaslı bir kiberhücumla sarsıldı. Yalnız Bitcoin dəstəyi təklif edən və təhlükəsizliyə yönəlmiş quruluşu ilə tanınan Coinkite şirkətinin Coldcard adlı aparat cüzdanı, iyulun 30-da başlayan və hələ də davam etdiyi bildirilən bir hücum dalğasının mərkəzindədir. Tədqiqatçılara görə, hücumçular bu zəiflikdən istifadə edərək indiyədək təxminən 89 milyon dollar dəyərində Bitcoin-i istifadəçilərin hesablarından çıxarmağı bacarıblar.

Kibertəhlükəsizlik və blokçeyn analiz firması Galaxy Research tərəfindən aparılan araşdırmalara görə, hücumun ilk dalğası 30 iyulda olduqca qısa bir zaman kəsiyində baş verib. Cəmi 41 dəqiqə ərzində 1196 fərqli ünvandan ümumilikdə 1,082.65 Bitcoin (o anki məzənnə ilə təxminən 70 milyon dollar) oğurlanıb. Vəsaitlərin izlənməsi, hücumçular tərəfindən idarə olunan dörd əsas ünvana aparıb. Galaxy Research, bu əməliyyatın sürətinin və koordinasiyasının, hücumun avtomatlaşdırılmış bir proqram vasitəsilə həyata keçirildiyinə işarə etdiyini bildirib.

Ancaq hücum bununla məhdudlaşmadı. Avqustun 1-də aşkarlanan ikinci və üçüncü dalğalarla birlikdə oğurlanan ümumi məbləğ 1367 Bitcoin-ə (təxminən 88.6 milyon dollar) yüksəldi. Təsirə məruz qalan ünvanların sayı isə 4385-ə çatdı. Bu vəziyyət, zəifliyin nə qədər geniş yayıldığını və hücumçuların nə qədər mütəşəkkil hərəkət etdiyini göstərir. Galaxy Research, avqustun 2-də X (keçmiş Twitter) üzərindən etdiyi bir paylaşımla istifadəçilərə xəbərdarlıq etdi: "Coldcard zəifliyi hələ də davam edir. Coldcard tək imzalı (single-sig) vəsaitlərinizi dərhal təhlükəsiz yerlərə köçürün." Firma həmçinin, hücumçulara aid olduğunu düşündükləri təxminən 600 ünvanı federal istintaq orqanlarına, sənayedəki uyğunluq firmalarına və kibertəhlükəsizlik tədqiqatçılarına bildirdiklərini açıqladı.

Ələ Keçirilən Varlıqlar

Bu hücumda birbaşa istifadəçi məlumatları və ya şəxsi məlumatlardan çox, rəqəmsal varlıqların özü hədəf alınıb. Hücumçuların ələ keçirdiyi varlıqlar tamamilə Bitcoin-dən ibarətdir. Blokçeyn analiz firmalarının hesabatlarına görə oğurlanan vəsaitlərin təfərrüatları aşağıdakı kimidir:

  • İlk Dalğa (30 İyul): 1196 ünvandan 1.082,65 Bitcoin (təxminən 70 milyon dollar)
  • İkinci və Üçüncü Dalğa (1 Avqust): Ümumi oğurlanan məbləğ 1367 Bitcoin-ə (təxminən 88.6 milyon dollar) çatdı.
  • Təsirə Məruz Qalan Ümumi Ünvanlar: Hücum dalğalarından sonra təsirlənən unikal Bitcoin ünvanlarının sayı 4385 olaraq müəyyən edildi.

Hücumçuların oğurladıqları vəsaitləri nəzarət etdikləri dörd əsas ünvanda topladığı və buradan daha kiçik hissələrə bölərək izlərini itirməyə çalışdıqları düşünülür. Kriptovalyutaların mərkəzləşdirilməmiş quruluşu, bu cür oğurlanmış vəsaitlərin geri alınmasını olduqca çətinləşdirir. Ancaq analitik firmalar və səlahiyyətlilər, bu ünvanları qara siyahıya alaraq birjalarda nağdlaşdırılmasının qarşısını almağa çalışırlar.

Hücum Necə Baş Verdi

Hücumun kökündə, Coldcard aparat cüzdanlarının proqram təminatında (cihazın əməliyyat sistemi) 2021-ci ilə aid kritik bir zəiflik dayanır. Block şirkətinin Bitcoin Mühəndislik və Təhlükəsizlik komandasının 30 iyulda yayımladığı bir hesabatına görə, problem cüzdanın açar yaratma mexanizmindən qaynaqlanır.

Normal şəraitdə, Coldcard kimi bir aparat cüzdanının istifadəçilər üçün bir cüzdan "seed"i (əsas açar və ya bərpa ifadəsi) yaradarkən aparat əsaslı bir təsadüfi ədəd generatorundan (RNG - Random Number Generator) istifadə etməsi lazımdır. Bu aparat, fiziki dünyadakı proqnozlaşdırıla bilməyən prosesləri (məsələn, elektron səs-küy) istifadə edərək tamamilə təsadüfi və təxmin edilməz rəqəmlər yaradır. Bu rəqəmlər, cüzdan açarlarının kriptoqrafik olaraq təhlükəsiz olmasını təmin edir.

Ancaq aşkar edilən zəiflik səbəbindən, cüzdan bəzi hallarda bu aparat əsaslı RNG-ni istifadə etmək əvəzinə, "deterministik" quruluşda olan bir ehtiyat generatora müraciət edirdi. Deterministik bir generator, eyni başlanğıc şərtləri altında hər zaman eyni rəqəm ardıcıllığını yaradır. Bu vəziyyət, yaradılan rəqəmlərin "kifayət qədər təsadüfi olmaması" deməkdir. Kriptoqrafiyada təsadüfiliyin olmaması ölümcül bir zəiflikdir. Hücumçular, bu deterministik generatorun iş prinsipini təhlil edərək, cüzdanların yaratdığı xüsusi açarları oflayn (offline) olaraq, yəni cihaza birbaşa daxil olmadan yenidən yarada bildilər. Bu sayədə minlərlə istifadəçinin cüzdanına giriş əldə edərək vəsaitləri öz ünvanlarına köçürdülər.

Kimlər Təsirləndi

Hücumdan, müəyyən Coldcard modellərini istifadə edən və cüzdan açarlarını (seed) bu zəif proqram təminatı versiyası quraşdırılmış vəziyyətdə yaradan istifadəçilər təsirləndi. Coinkite tərəfindən edilən açıqlamaya görə, təsirlənən modellər Mk2 və Mk3 olaraq göstərilir. Əgər bir istifadəçi bu modellərdən birinə sahibdirsə və cüzdanını zəif proqram təminatının aktiv olduğu dövrdə yaradıbsa, vəsaitləri risk altındadır.

Galaxy Research tərəfindən edilən xəbərdarlıqda xüsusilə "Coldcard single-sig" vəsaitlərinə diqqət çəkildi. "Single-sig" və ya tək imza, bir Bitcoin əməliyyatını təsdiqləmək üçün yalnız bir xüsusi açarın kifayət etdiyi standart cüzdan quruluşunu ifadə edir. Bu, ən çox yayılmış istifadə növüdür. Çox imzalı (multi-sig) kimi daha mürəkkəb təhlükəsizlik qurğularından istifadə edən istifadəçilərin bu zəiflikdən təsirlənib-təsirlənmədiyi barədə isə dəqiq bir məlumat yoxdur.

Nə Edə Bilərsiniz

Əgər bir Coldcard istifadəçisisinizsə, vəsaitlərinizin təhlükəsizliyini təmin etmək üçün dərhal hərəkətə keçməlisiniz. Tədqiqatçıların və istehsalçı Coinkite şirkətinin tövsiyələri olduqca aydındır:

  1. Yeni Cüzdan Yaratmayın: Təsirlənmiş bir modeldə, proqram təminatını yeniləmədən qətiyyən yeni bir cüzdan (seed) yaratmayın. Əks halda yeni cüzdanınız da eyni zəifliyə sahib olacaq.
  2. Proqram Təminatını Yeniləyin: Coinkite, təsirlənən bütün modellər (Mk2, Mk3) və versiya kanalları üçün təhlükəsizlik boşluğunu aradan qaldıran yenilənmiş proqram təminatı versiyalarını yayımladı. Cihazınızı dərhal ən son versiyaya yeniləyin.
  3. Vəsaitlərinizi Köçürün: Ən vacib addım budur. Zəif bir cihazda yaradılmış cüzdandakı bütün Bitcoin-lərinizi, təhlükəsiz olduğundan əmin olduğunuz yeni bir cüzdana köçürməlisiniz. Bu yeni cüzdan, yenilənmiş bir Coldcard üzərində və ya tamamilə fərqli, etibarlı bir aparat/proqram cüzdanı üzərində yaradılmalıdır. Bu proses, köhnə cüzdanınızdakı vəsaitləri yeni bir ünvana göndərməyi əhatə edən standart bir Bitcoin transferidir. Galaxy Research, bu əməliyyatın "dərhal" edilməli olduğunu vurğulayır.

Şirkət Nə Deyir

Coldcard istehsalçısı Coinkite, zəifliyin ortaya çıxmasından sonra sürətlə hərəkətə keçdi. Şirkət, təsirlənən bütün modellər və versiya kanalları üçün yamalı proqram təminatı yeniləmələrini yayımladığını elan etdi. Coinkite, müştərilərinə ünvanladığı açıqlamada, yeniləməni quraşdırana qədər təsirlənən modellərdə yeni açar (seed) yaratmamaları barədə güclü bir xəbərdarlıq etdi.

Şirkət, təhlükəsizlik boşluğunun mənşəyinin 2021-ci ilə aid olduğunu təsdiqlədi və istifadəçilərin təhlükəsizliyini təmin etmək üçün bütün lazımi addımları atdıqlarını bildirdi. Coinkite, veb saytı və rəsmi əlaqə kanalları vasitəsilə istifadəçilərinə yeniləmə təlimatları və vəsaitlərini necə təmin edəcəkləri barədə ətraflı məlumatlar təqdim edir. Bu hadisə, ən təhlükəsiz hesab edilən aparat cüzdanlarında belə proqram təminatı yeniləmələrinin nə qədər həyati olduğunu bir daha göstərdi.

Mənbə

https://www.infosecurity-magazine.com/news/coldcard-users-lose-89m-bitcoin/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.