3 Ağustos 2026 PazartesiUSD 47,53EUR 54,74
Gundemnabzi
Son Dakika
Bitcoin cüzdanları güvenli değil: Uzmanlardan kritik uyarı

Bitcoin cüzdanları güvenli değil: Uzmanlardan kritik uyarı

Cüzdan güvenliğinde en önemli faktör, kullanılan kelimelerin tahmin edilebilirliği.

Teknoloji Servisiİlk yayın:

Bitcoin cüzdanlarının güvenliği, aslında ilk olarak bir soruya dayanıyor: Cüzdanı oluşturan kurtarma kelimeleri ne kadar tahmin edilemez? Bu soru, PIN kodunun, çelik yedeğin ve cihazın internetten tamamen ayrılması için oluşturulan hava boşluğunun (air gap) önüne geçiyor. Eğer kurtarma kelimeleri başlangıçta zayıf ve tahmin edilebilir şekilde üretildiyse, saldırganlar bunları başka bir yerde yeniden üretip eşleşen Bitcoin adreslerini bulabilir. Bu durumda, cihazın koruma seviyesi pek bir anlam ifade etmiyor.

Coldcard'daki sorunun teknik nedeni ise oldukça basit. Mart 2021'de yazılımda yapılan bir değişiklik, cüzdan kelimelerinin üretimini cihazın donanımındaki rastgele sayı üretecinden alıp öngörülebilir bir yazılım yedeğine yönlendirdi. Sonuç olarak, normal görünen 12 veya 24 kelimelik bir kurtarma ifadesi üretildi; ancak bu kelimelerin arkasındaki olasılık havuzu oldukça daralmış durumda. Coinkite'ın ilk tahminine göre, etkilenen bazı cihazlarda saldırganların taraması gereken alan, olması gerekenin çok altında kalıyor. Şirket, etkilenen her model için acil bir yazılım güncellemesi yayımladı. Ancak bu güncelleme, yalnızca bundan sonra üretilecek kelimeleri koruyor. Mevcut kurtarma ifadeleri ise doğduğu anki zayıflığı sonsuza kadar taşıyor. Bu nedenle, etkilenen bir sürüm kullanan herkesin tamamen yeni bir cüzdan oluşturup, fonlarını taşımaları gerekiyor.

Zarar, dördüncü dalgayla birlikte büyümeye devam ediyor. Saldırı, ilk kez 30 Temmuz'da başladı. O gün 1.196 adresten 41 dakikada 1.083 Bitcoin süpürüldü. Hafta sonu gelen iki dalgayla birlikte gözlemlenen kayıplar, 4.585 adrese ulaştı ve toplamda 1.367 Bitcoin kaybedildi. Pazartesi sabahı ise dördüncü bir dalga başladı ve saatler sonra hâlâ sürmekte. Blok zinciri araştırma kuruluşu Galaxy Research'ün başkanı Alex Thorn'a göre, dört dalganın toplamı doğrulanırsa 5.200'den fazla adreste yaklaşık 1.816 Bitcoin'e, yani yaklaşık 114 milyon dolara ulaşabilir.

Bu kez bir fark var. Thorn'a göre, saldırganlar bekleyen bir işlemin daha yüksek ücret ödeyen yeni bir işlemle değiştirilmesine imkân tanıyan ücretle değiştirme (replace-by-fee) özelliğini kullandı. Bir işlem onaylanana kadar, adresini bekleyen işlemler kuyruğunda (mempool) gören bir kurban, daha yüksek ücret ödeyip parasını saldırgandan önce güvenli bir cüzdana taşıyabiliyor. Thorn, kurbanlardan doğrudan bir teyit almadan, yalnızca işlem örüntüsüne bakarak uyardığını ve kesinlik yerine hızı tercih ettiğini belirtti. İlk üç dalganın hiçbiri çoklu imza (multisig) kurulumlarına dokunmadı. Bu durum, açığın yalnızca tek anahtarlı cüzdanları etkilediğini gösteriyor.

Peki, bu tür bir felaketin önlenmesi mümkün mü? Cevaplardan biri, fiziksel zar kullanmaktan geçiyor. Coldcard'ın belgelerine göre, altı yüzlü adil bir zarın her bağımsız atışı, yaklaşık 2,6 birimlik rastgelelik (entropi) ekliyor. Elli atış, yaklaşık 128 bitlik, doksan dokuz atış ise yaklaşık 256 bitlik güvenlik hedefine eşdeğer. Bu değerler, kripto cüzdanlarında yaygın olarak kullanılan kelime standardıyla da uyumlu. On iki kelimelik bir ifade 128 bit, yirmi dört kelimelik bir ifade ise 256 bit rastgelelik taşıyor.

Zar, önemli çünkü cihazın kendisinin ürettiği rastgelelik, kullanıcıyı donanıma, yazılıma ve üretim sürecine tek bir zincir gibi güvenmeye zorluyor. Fiziksel zar, sahibine bu zincirin dışında, kendi görebildiği ve kontrol edebildiği bir rastgelelik kaynağı sunuyor. Ancak zar yalnızca doğru kullanıldığında işe yarıyor. Atışların gerçek ve bağımsız olması, dizinin de gizli kalması gerekiyor. Fotoğraflanan, bulut notlarına yazılan ya da internete bağlı sıradan bir bilgisayara girilen atışlar bu güvenliği bozabiliyor. Coinkite'a göre, bu olayda taşınma yalnızca kullanıcının en az 50 adil, bağımsız ve gizli zar atışı kullandığını kanıtlayabildiği durumda gereksiz. Eğer belirsizlik varsa, şirketin tavsiyesi taşınmak şeklinde.

Zayıf rastgelelik sorunu, tekrar tekrar karşımıza çıkıyor. Coldcard'daki uyarı, ama aynı kök sorun daha önce birçok cüzdanda da yaşandı. 2023'te bir güvenlik araştırma ekibi, belirli bir tarayıcı cüzdanının sürümlerinin kurtarma kelimelerini yalnızca yaklaşık dört milyar olası başlangıç değerinden ürettiğini açıkladı. Normal görünen kelimeler, aslında çok küçük bir havuzdan geliyordu. Başka bir yazılım aracında ortaya çıkan benzer bir açıkta, oluşturma zamanına bağlı bir yöntem kullanıldığı için aynı saat koşullarında aynı kelimeleri üretebiliyordu. Araştırmacılar, etkilenen aralıklarda aktif kullanımda 2.600'den fazla Bitcoin cüzdanı bulmuş ve 2023 fiyatlarıyla 900 bin doların üzerinde hırsızlık olduğunu tahmin etmişti.

Uygulamalar farklıydı: bir yazılım hatası, bir tarayıcı eklentisi ve komut satırı aracı. Ancak her biri, tam güçlü görünen ama aslında olası alanın yalnızca küçük bir kısmını tarayan bir cüzdan sırrı üretti. Bir güvenlik açığı aynı anda iki farklı şok yaratabiliyor: gerçek hırsızlık ve çok daha büyük bir kaçış dalgası. Nitekim Coldcard açığının duyurulmasının ardından, çalınan tutardan çok daha fazlası, yani 77 bin 402 Bitcoin, eski cüzdanlardan güvenli adreslere taşındı. Bu rakam bir hırsızlık değil, kullanıcıların kendini koruma çabasını yansıtıyor.

Bitcoin saklama tavsiyeleri genellikle kurtarma ifadesi oluştuğunda başlar: çevrimdışı tutmak, sağlam yedek almak, sorumlulukları ayırmak ve kurtarmayı test etmek. Bunların hepsi hâlâ önemli. Ancak Coldcard olayı, başlangıç çizgisini bir adım geriye çekiyor. Hava boşluğu, yalnızca kendisine verilen sırrı korur. Asıl rastgeleliğin ise en baştan doğru bir şekilde sağlanması gerekiyor.

Kaynak: Haberler.com

#Saldırı — Bu Konuda Son Gelişmeler→ Tümü

Aynı Saatlerde Yayınlananlar→ Tüm arşiv

İlgili Haberler