Loading market data...

Zayıf Tohum Üretimi, Soğuk Cüzdanlardan 1.000'den Fazla BTC'nin Çalınmasına Yol Açtı, Galaxy Research Bulgusu

Zayıf Tohum Üretimi, Soğuk Cüzdanlardan 1.000'den Fazla BTC'nin Çalınmasına Yol Açtı, Galaxy Research Bulgusu

Galaxy Research'in raporuna göre, bir saldırgan fiziksel soğuk depolama cihazlarına hiç dokunmadan yaklaşık 1.200 cüzdandan 1.000'den fazla bitcoin çaldı. İhlal, zayıf tohum üretimine dayanıyordu; bu kusur, saldırganın özel anahtarları çevrimdışı olarak yeniden oluşturmasına ve güvenli olması gereken cüzdanlardan fonları süpürmesine olanak tanıdı.

Saldırı nasıl çalıştı

Saldırganın donanım cüzdanlarına erişmesine asla gerek kalmadı. Galaxy Research, cüzdanları oluşturmak için kullanılan tohum ifadelerinin yetersiz rastgelelikle oluşturulduğunu buldu. Bu zayıflık, saldırganın özel anahtarları tamamen çevrimdışı olarak yeniden yapılandırmasına ve ardından bitcoinleri cüzdanlardan çıkarmak için kullanmasına izin verdi.

Soğuk cüzdanlar, özel anahtarları çevrimdışı tutmak için tasarlanmıştır, ancak tohum üretim süreci tahmin edilebilirse, anahtarlar cihaza hiç dokunmadan yeniden oluşturulabilir. Burada olan da buydu. Saldırganın donanımı hacklemesi veya bir işlemi engellemesi gerekmedi; sadece tohumları tahmin etmeleri yeterliydi.

Hırsızlığın kapsamı

Galaxy Research'in analizi, toplam hasarı yaklaşık 1.200 cüzdandan alınan 1.000 BTC'den fazla olarak gösteriyor. Kesin değer bitcoin fiyatına göre dalgalanıyor, ancak mevcut oranlarda bu on milyonlarca dolar eder. Rapor, cüzdan üreticisini veya belirli mağdurları adlandırmıyor, ancak saldırının zayıf tohum üretimine dayanan cüzdanları hedef aldığını belirtiyor.

Saldırgan ilk süpürmeden sonra durmadı. Galaxy Research, aynı aktörün ilk hırsızlık turundan sonra daha savunmasız cüzdanlar aramaya devam ettiğini söylüyor. Bu, saldırganın tahmin edilebilir tohumlara sahip cüzdanları taramak için otomatik araçlara sahip olduğunu ve aynı zayıflığı kullanmaya devam ettiğini gösteriyor.

Raporun soğuk cüzdan kullanıcıları için anlamı

Soğuk cüzdanlar genellikle özel anahtarlar internete asla dokunmadığı için hacklenemez olarak pazarlanır. Ancak bu durum, bir soğuk cüzdanın güvenliğinin tohum ifadesinin nasıl oluşturulduğuna bağlı olduğunu gösteriyor. Tohum zayıf bir rastgele sayı üreteci veya tahmin edilebilir bir algoritma ile oluşturulursa, anahtarlar fiziksel erişim olmadan tehlikeye girebilir.

Galaxy Research'in bulguları belirli bir ürünü veya şirketi adlandırmıyor, bu nedenle hangi cüzdanların etkilendiği belirsiz. Rapor bir uyarı işlevi görüyor: tüm soğuk cüzdanlar eşit yaratılmamıştır ve kullanıcılar cihazlarının güçlü, gerçekten rastgele bir tohum üretim süreci kullandığını doğrulamalıdır.

Herhangi bir tutuklama bildirilmedi ve çalınan bitcoinler kurtarılamadı. Saldırganın taramaya devam etmesi, daha fazla cüzdanın risk altında olabileceği anlamına geliyor. Galaxy Research, bulgularını kolluk kuvvetleri veya ilgili cüzdan üreticileriyle paylaşıp paylaşmadığını açıklamadı.