
Coldcard vurgunu kripto şirketlerine yarayabilir
Coldcard donanım cüzdanlarındaki güvenlik açığıyla yaşanan vurgunun, kullanıcıları profesyonel saklama sağlayıcılarına yöneltebileceği belirtildi.
Cantor şirketinin değerlendirmesine göre Coldcard cüzdanlarında yaşanan vurgun, kurumsal kripto para benimsemesinden faydalanan firmaların çekiciliğini artırabilir. Banka, bu olayın Coldcard kullanıcılarını bireysel cüzdan yönetimi yerine profesyonel saklama hizmetlerine itebileceğini ifade etti. Aynı zamanda söz konusu vurgunun spot Bitcoin ETF'lerine olan talebi de yükseltebileceği aktarıldı.
Banka raporunda, müşteri sayısındaki olası artıştan Robinhood, Coinbase, BitGo, Bullish, eToro ve Gemini gibi platformların kazançlı çıkabileceği kaydedildi. Bu şirketler çeşitli büyüklüklerde saklama, alım satım ve aracılık hizmetleri veriyor.
Cantor bünyesinde dijital varlık uzmanı olarak görev yapan Nico Pasquariello, çarşamba günü müşterilerine ilettiği bilgilendirme notunda olayın etkisinin ikincil seviyede kalacağını ifade etti. Pasquariello, hırsızlığın ardından borsalara ve saklama firmalarına token transferlerinin çoğalmasını beklediklerini aktardı. Yaşanan soygun, Coldcard cüzdanlarının yazılımında yer alan bir güvenlik açık biçiminden kaynaklandı. 30 Temmuz tarihinden bu yana 5 bin 200'ü aşkın adresten en az 1 bin 816 Bitcoin ele geçirildi. Çalınan bu Bitcoinlerin toplam piyasa büyüklüğü yaklaşık 114 milyon dolar düzeyine ulaştı.
Ortaya çıkan bu soygun, bütün donanım cüzdanlarının artık güvenilmez hale geldiğini göstermiyor. Güvenlik açığı, Bitcoin ağını ya da güncel şifreleme sistemlerini hedef almadı. Bunun yerine cüzdanların özel anahtar üretim süreçlerinde yararlandığı rastgelelik mekanizmasını zayıflattı. Uzmanlar, farklı üreticilerin rastgelelik için farklı teknikler uyguladığını, bu sorunun tek bir üreticiyle ve belirli bir cihaz serisiyle sınırlı kaldığını vurguluyor. Uzmanlar ayrıca, tek bir üreticide ya da cihazda meydana gelebilecek hatanın bütün varlıkları tehlikeye atmasını engellemek amacıyla çoklu imza ve bağımsız rastgelelik oluşturma gibi mimari tedbirler tavsiye ediyor.
Finans kuruluşu FRNT Financial, söz konusu vurgunun bireysel saklama alanındaki denetim ile operasyonel güvenlik arasındaki temel dengeyi açıkça gözler önüne serdiğini bildirdi. Firmaya göre pek çok Bitcoin yatırımcısı varlıklarının kontrolünü kendi elinde tutmayı seçse de, özel anahtarı oluşturan donanım ve yazılımlara güvenmek durumunda kalıyor. FRNT, çarşamba günü yayımladığı raporda kripto topluluğunun tepkisini "kalpleri kırık" sözleriyle aktardı. Firma, zarar gören birçok kullanıcının bireysel saklama için tavsiye edilen güvenlik tedbirlerine harfiyen uyduğunu belirtti.
FRNT, yaşanan bu durumu 2023 yılında ortaya çıkan "Milk Sad" açığıyla karşılaştırdı. Söz konusu olayda hatalı anahtar üretimi, yaklaşık 900 bin dolar değerindeki dijital varlığın kaybına sebep olmuştu. Firma, Coldcard saldırısının bireysel saklama modelini bütünüyle zayıflatmak yerine, cüzdan üreticilerini daha sıkı güvenlik önlemleri almaya yönelteceğini tahmin ediyor.







