Kripto para piyasasında "en güvenli" yöntem olarak görülen soğuk cüzdanlar, bu kez bir yazılım hatası nedeniyle yatırımcılarını mağdur etti. Coinkite firmasına ait cihazları kullanan binlerce kişi, varlıklarının siber saldırganlar tarafından çalınmasıyla büyük bir şok yaşadı.
Güvenlik neden çöktü
Saldırganlar, Coldcard cüzdanlarının anahtar üretme algoritmasındaki bir boşluğu fark etti. Yazılım hatası yüzünden cihazlar, rastgele sayı üretmek yerine seri numarası ve saat gibi tahmin edilebilir verileri kullandı. Bu durum, teoride milyarlarca ihtimali olan anahtar kombinasyonlarını, bilgisayarların saniyeler içinde tarayabileceği basit bir listeye dönüştürdü. Hackerlar, cüzdanlara fiziksel olarak hiç dokunmadan doğru anahtarları bulup 86 milyon dolarlık 1367 BTC'yi kendi hesaplarına aktardı.
Yatırımcıyı ne bekliyor
Mk2, Mk4, Mk5 ve Q modellerini etkileyen bu açık, cüzdan sahiplerini savunmasız bıraktı. Eğer anahtar kelimeleriniz saldırganların tahmin aralığına girdiyse, varlıklarınızın güvende olduğunu söylemek ne yazık ki imkansız. Coinkite firması henüz zararların nasıl karşılanacağına dair bir yol haritası sunmadı. Kripto dünyasında "soğuk cüzdan her zaman güvendedir" algısı bu olayla birlikte yerle bir olurken, gözler üretici firmanın atacağı adımlara çevrildi.