En az 15 saldırgan Coldcard güvenlik açığından yararlandı: Galaxy
Özet: Kripto piyasasında önemli gelişmeler yaşanıyor.
Galaxy Digital’in araştırma başkanı Alex Thorn’a göre olaydan bu yana alınan yeni kurban raporlarına göre en az 15 farklı saldırgan Coldcard güvenlik açığından yararlandı.
Thorn Salı günü yaptığı açıklamada, istismarın doğasının merkezi bir borsadaki hacklemeden farklı olması nedeniyle kurban raporlarının şirketin keşfedilmemiş yeni saldırganları etiketlemesine yardımcı olduğunu söyledi. Thorn, Salı X gönderisinde şöyle yazdı: “Tek bir kurbanın 1 BTC’den daha azının çalındığını bildirmesi nedeniyle, 126 adresten 12 BTC’nin çekildiği yeni bir saldırı tespit ettik.” Galaxy Research’e göre, Coldcard istismarından kaynaklanan tahmini kayıplar, onaylanmış üç saldırı dalgasında 100 milyon dolara çıktı.
Şirket ayrıca Bitcoin’de (BTC) toplam zararı yaklaşık 130 milyon dolara çıkarabilecek şüpheli bir dördüncü dalgayı da tespit etti.
Devam eden saldırı, soğuk depolama cüzdanlarının güvenliği ve kullanıcıların kendi Bitcoin’lerini tutmanın daha güvenli olup olmadığı konusundaki tartışmayı yeniden alevlendirdi. Dragonfly yönetici ortağı Haseeb Kureshi, bazı yapay zeka modellerinin saldırıya yol açan güvenlik açığını 20 dakikadan daha kısa bir sürede yeniden keşfettiğini belirten sosyal medya raporlarına atıfta bulunarak, kabaca “2 dolarlık yapay zeka güçlendirmenin” Coldcard istismarını önleyebileceğini yazdı.
Kureshi’nin sözleri, çok sayıda sosyal medya kullanıcısının Claude’un güvenlik açığını yalnızca sekiz dakika içinde yeniden oluşturabildiğini iddia etmesine yanıt olarak geldi.
Bu sonuçların web araması nedeniyle kirlenmiş olabileceğini savundu ve açık kaynaklı yapay zeka modeli GLM 5.2’nin, web erişimi kapalıyken saldırıyı 20 dakika içinde yeniden keşfedebildiğini ekledi.
Ancak kripto analiz platformu Tokenomist’in veri lideri Tatsapat Saerejittima, Cointelegraph’a yaptığı açıklamada yapay zeka modellerinin bu güvenlik açığını kamuya açıklanmadan önce bağımsız olarak keşfetmesinin pek olası olmadığını söyledi.
İlgili: Dragonfly ortağı, Crypto araştırma şirketi Castle Labs’ın kurucu ortağı Francesco, yapay zekanın DeFi ‘hackpocalypse’i tetiklemediğini söyledi, yapay zeka modellerinin büyüyen yeteneklerinin yeni kripto para birimi güvenlik açıklarını keşfetmek için gereken maliyeti ve zamanı büyük ölçüde azalttığını söyledi, ancak Coldcard’ın özel anahtarının güvenlik açığında rol oynamış olabileceğini ekledi.
Coldcard, Cointelegraph’a yaptığı açıklamada “bir donanım yazılımı hatasının sonucu olarak, diğer cüzdanlar tarafından benimsenen standarttan (12 kelimelik bir tohum 128 bittir) çok daha düşük bir özel anahtar entropisi düzeyi (40 bit) kullandı ve bu da işi kolaylaştırdı” dedi.
Cointelegraph’ın soyadını kullanmamasını isteyen Francesco, yapay zeka modelleri daha fazla yetenek kazandıkça ve hem siber güvenlik hem de açıklardan yararlanma konusunda daha öne çıktıkça hata tespit maliyetinin düşmeye devam etmesini beklediğini söyledi.
Analiz: Piyasa hareketliliği devam ediyor.



































































































