Coldcard'ın 89 Milyon Dolarlık Cüzdan Hatası, FTX'ten Bu Yana En Büyük Bitcoin Hareketini Tetikliyor ve Piyasa Sinyallerini Tamamen Bozuyor
Kaynak: CryptoSlate
Çeviri: Saoirse, Foresight News
Coldcard cüzdan krizi, Bitcoin piyasa duyarlılığını ciddi şekilde etkiliyor, zincir üstü referans göstergelerini karıştırıyor ve aynı zamanda yapay zeka destekli ağ savunma sistemlerindeki uzun süredir devam eden zayıflıkları ortaya çıkarıyor.
30 Temmuz'da donanım üreticisi Coinkite, kullanıcılara bir risk uyarısı yayınladı: Belirli Coldcard donanım yazılımı sürümlerinden etkilenen cüzdanlarda varlık çalınma riski bulunuyor; bunun nedeni, yazılım hatasının anımsatıcı ifadenin rastgelelik derecesinin tasarım standardının çok altında kalmasına yol açmasıdır.
Galaxy Research, bu güvenlik olayında toplam üç saldırı dalgası yaşandığını, 4.585 adresin hedefli olarak işgal edildiğini ve çalınan Bitcoin miktarının 1.367,05 BTC olduğunu, bunun yaklaşık 89 milyon dolar değerinde olduğunu belirtti.
Coldcard Bitcoin cüzdan hack olayı (Kaynak: Galaxy Research)
Galaxy Küresel Araştırma Başkanı Alex Thorn, üç saldırı dalgasına karşılık gelen çalınan Bitcoin'lerin hâlâ saldırganların kontrolündeki adreslerde kaldığını söyledi. Ancak, bazı küçük ve dağınık çalınan fonların, soyma zincirleri (peel chains), çapraz zincir hizmetleri ve yurt dışı kumarhaneler aracılığıyla aklanmış olduğunu ekledi.
Güvenlik riski devam ederken, maruz kalma riski taşıyan kullanıcılar, varlıklarının hackerlar tarafından çalınmasını önlemek için Bitcoin'lerini öncelikli olarak transfer ediyor. Coinkite etkilenen modeller için düzeltilmiş donanım yazılımı göndermiş olsa da, daha önce oluşturulan yüksek riskli anımsatıcı ifadeler sistem güncellemesiyle onarılamaz; kullanıcılar yalnızca yeni cüzdanlar oluşturup varlıklarını güvenli adreslere aktarabilir.
Bu büyük ölçekli cüzdan göçü, küçük sahiplerin ve uzun süredir hareketsiz kalan Bitcoin'lerin zincir üstü etkinliğinde anormal bir artışa neden oldu. CryptoQuant Araştırma Başkanı Julio Moreno, 31 Temmuz'da tek işlemde 1 Bitcoin'den az üretim yapan işlemlerin toplam hacminin 39.600 BTC'ye ulaştığını belirtti. Bu, Kasım 2022'deki FTX iflasından bu yana bu kategorideki işlemlerin en yüksek günlük değeri; o dönemde FTX çöküşünden kısa süre sonra benzer işlem hacmi 39.900 BTC idi.
Bitcoin'in günlük aktif adres sayısı da 30 Temmuz'daki yaklaşık 645.000'den ertesi gün yaklaşık 1 milyona fırlayarak 10 Aralık 2024'ten bu yana en yüksek seviyeye ulaştı. Moreno, adres sayısındaki bu ani artışın ağırlıklı olarak gönderim adreslerinde yoğunlaştığını, alım adreslerindeki artışın ise oldukça sınırlı kaldığını ve bunun kullanıcıların riskten kaçınma ihtiyacı nedeniyle mevcut cüzdanlarındaki fonları transfer ettiğini açıkça gösterdiğini belirtti.

Bitcoin günlük aktif adresleri (Veri kaynağı: CryptoQuant)
10 Bitcoin'in altındaki tekli transferlerin Binance yatırma hacmi 7.300 Bitcoin'e yükselerek 6 Şubat'tan bu yana en yüksek seviyeye ulaştı. Bazı kullanıcılar yeni güvenli cüzdan oluşturma geçiş döneminde varlıklarını geçici olarak işlem platformlarına yatırdı; elbette bu fon akışı içinde satışa hazırlanan yatırımcıların elindeki varlıklar da yer alıyor.

Coldcard olayı sonrası Bitcoin işlem platformu mevduatlarında keskin artış (Kaynak: CryptoQuant)
CryptoQuant analisti JA Maartunn, güvenlik açığının ifşa edilmesinin ardından uzun süredir hareketsiz kalan 77.402 Bitcoin'in transfer edildiğini ekledi. Ancak Maartunn, bu büyük ölçekli fon hareketinin çok sayıda yatırımcının panikle zarar kesmesinin kanıtı olarak görülmemesi gerektiğini hatırlattı; olayın bağlamı göz önüne alındığında, fon hareketinin özünde kullanıcıların cüzdan güvenliğini güçlendirmesi olduğunu belirtti.
Şunları söyledi: "Coldcard anahtar kelime sorunu, kullanıcıların varlık güvenliğini sağlamak için uzun süredir tutulan Bitcoin'leri transfer etmesine neden oldu. Bu durum, uzun vadeli tutucu arz değişimi, coin-gün yakımı, harcama çıktısı yaş dağılımı gibi çeşitli grafik verilerinin doğruluğunu bozacaktır."
Zincir üstü işlem aktivitesindeki keskin artışla birlikte genel piyasa duyarlılığı hızla zayıfladı. Blockchain analiz kuruluşu Santiment, tüm ağdaki Bitcoin yükseliş yorumlarının düşüş yorumlarına oranının, platformun modern sosyal veri takibini başlatmasından bu yana en düşük seviyeye gerilediğini belirtti. X platformu, Reddit, Telegram gibi platformlarda her 1 düşüş yorumuna karşılık yalnızca 0,58 yükseliş yorumu düşüyor.

Bitcoin piyasa duyarlılığı düşüş yönüne döndü (Kaynak: Santiment)
Santiment, piyasanın bu kadar sert tepki vermesinin temel nedeninin, bu güvenlik açığı saldırısının hedefinin soğuk cüzdan depolama olması olduğunu düşünüyor. Çoğu sahip, soğuk cüzdanı, kripto paralarını borsadan çektikten ve yüksek riskli kripto platformlarından uzaklaştıktan sonra Bitcoin varlıklarının son güvenlik hattı olarak görüyor.
Bitcoin piyasasında sinyal karışıklığına neden olan bu cüzdan transferleri, fonların takibini de acil hale getirdi; fonların nakde çevrilebilir ve çekilebilir platformlara akmadan önce akış yönünün belirlenmesi gerekiyor.
Galaxy Research, mağdurların bildirdiği bilgileri derleyerek bir dizi şüpheli hacker adresi tespit etti ve bu verileri kolluk kuvvetleri, uyum kurumları ve diğer siber güvenlik araştırmacılarıyla paylaştı. Thorn, kurumların çalınan Bitcoin'lerin saklandığı şüphelenilen yaklaşık 600 hacker adresini raporladığını açıkladı.
Ancak, ABD'deki ana akım büyük dil modellerine yerleştirilen güvenlik önlemlerinin, çalınan varlıkların takibini ve kullanıcı koruma çalışmalarını kısıtladığını, bu yüzden araştırma ekibinin bir Çin açık kaynak yapay zeka modeline başvurmak zorunda kaldığını belirtti. Thorn, hangi ABD yapay zeka modellerinin hangi sorgu komutlarını engellediğini veya bu alternatif modelin soruşturmaya nasıl yardımcı olduğunu ayrıntılı olarak açıklamadı. Yine de dile getirdiği bu zorluk, Hugging Face'in daha önce siber saldırıya uğradığında karşılaştığı sorunlarla büyük benzerlik gösteriyor.
Bu yapay zeka platformu, otomatik programların altyapısının bir kısmına sızdığını ve güvenlik ekibinin 17.000'den fazla olay kaydını analiz etmesi gerektiğini bildirdi. İlk başta araştırmacılar, ticari arayüzler üzerinden ana akım öncü dil modellerini çağırarak saldırı komutlarını, istismar yüklerini ve komuta kontrol loglarını analiz için yükledi.
Hugging Face, tüm bu sorguların sistem tarafından engellendiğini belirtti. Bunun nedeni, yapay zeka güvenlik sisteminin acil müdahale yürüten araştırmacıları gerçek saldırganlardan ayırt edememesiydi. Sonunda ekip, Zhipu AI'nın kendi geliştirdiği açık kaynak ağırlıklı model GLM 5.2'yi kullanarak tüm adli analizleri kendi sunucularında tamamladı.
Bu model, çalışanların tam saldırı zaman çizelgesini çıkarmasına, sızdırılan kimlik bilgilerini bulmasına, istila izlerini çıkarmasına ve gerçek saldırı izlerini yemleme müdahale davranışlarından ayırt etmesine yardımcı oldu. Hugging Face, günler sürmesi gereken adli çalışmaların yapay zeka desteğiyle birkaç saate indirildiğini belirtti.
Bu vaka, Thorn'un bahsettiği Coldcard davasındaki saldırı-savunma yapay zeka eşitsizliğini doğruluyor: Hackerlar, ticari modellerin güvenlik kurallarına tabi olmayan sınırsız, kendi kendine değiştirilebilir yapay zeka araçlarını kullanabiliyor; savunma tarafı ise kötü amaçlı özellikler taşıyan verileri vaka incelemesi için gönderdiğinde, amaç ciddi güvenlik olaylarını kontrol altına almak olsa bile yapay zeka tarafından sık sık reddediliyor.
Ancak yapay zeka güvenlik kısıtlamalarının geniş çapta kaldırılması yeni riskler doğurabilir. Yapay zeka hizmet sağlayıcıları, kullanıcıların yalnızca sözlü beyanlarına dayanarak çalınan coinlerin peşine düşmek için izinleri genişletemez; bu tür sınırsız araçlar, cüzdan saldırıları, kara para aklama ve işlem düzenlemelerini aşma gibi yasa dışı faaliyetlerde de kötüye kullanılabilir.
Kripto alanında bu çelişki özellikle keskindir: Çalınan varlıklar birkaç dakika içinde köprü protokolleri, borsalar ve bahis platformları aracılığıyla transfer edilebilir. Takip gecikirse, fonlar mağdur suç duyurusu belgesini alıp araştırmacılar manuel iz sürme işlemini tamamlamadan önce serbest para çekme imkânı sunan platformlara aktarılır ve dondurma şansı tamamen kaybolur.
Orijinal Bağlantı
BlockBeats Resmi Topluluğuna Katılın:
Telegram Abonelik Grubu: https://t.me/theblockbeats
Telegram Sohbet Grubu: https://t.me/BlockBeats_App
Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia