Coinspect, Ill Bloom adı verilen kripto cüzdan açığını ortaya çıkardı. Bu açık, birden fazla blockchain’de zayıf kurtarma ifadeleri oluşmasına yol açtı. Saldırganlar 27 mayıs’ta bu zayıflığı kullanarak 431 cüzdandan yaklaşık 3,1 milyon dolar değerinde kripto parayı çekti.
Coinspect, açığın cüzdan oluşturulurken kullanılan güvensiz bir sözde rastgele sayı üretecinden kaynaklandığını tespit etti. Bu zafiyet, Bitcoin (BTC), Ethereum (ETH) ve Solana (SOL) dahil olmak üzere birden fazla zinciri etkiliyor.
Ill Bloom Açığı Kripto Cüzdanları Nasıl Tehlikeye Atıyor?
Coinspect’e göre hatalı üreteç, olması gerekenin çok altında kriptografik güce sahip kurtarma ifadeleri oluşturdu. Sonuç olarak saldırganlar, olası tüm ifadeleri yeniden oluşturabiliyor ve fon içeren cüzdan adreslerini kolayca boşaltabiliyor.
Araştırmacılar saldırıyı uçtan uca yeniden üretti. Zayıf ifadelerle üretilen tüm adresleri türettiler ve bunları açık blockchain’lerde fon tutan cüzdanlarla eşleştirdiler. Etkilenmiş adresler 2018’e kadar gidiyor ve çoğu pek tanınmayan mobil kripto cüzdan’lara ait.
Kullanıcılara, daha önce oluşturdukları cüzdan adreslerini gözden geçirmeleri çağrısı yapılıyor. Donanım cüzdan kullananlar bu açıktan etkilenmiyor. Bu yılın başında Binance, mobil kullanıcılar için kritik bir iOS uyarısı yayınlamıştı.
27 Mayıs’ta 431 Cüzdan Koordineli Şekilde Boşaltıldı
Coinspect’in analizine göre izlenen havuzda, Bitcoin, Ethereum, Tron, Rootstock ve Polygon’da toplam 2.114 fonlanmış adres tespit edildi. 27 mayıs günü, boşaltılan cüzdan’lar, sadece birkaç saat içinde bakiyelerini az sayıdaki ortak kolektör adrese transfer etti.
En ağır kayıp Bitcoin’de yaşandı ve 2,57 milyon dolar değerinde kripto para çekildi; tek bir hesapta kayıp, 1,1 milyon doları aştı. Tarihsel olarak incelendiğinde, risk altındaki cüzdan havuzu nisan 2022’de 12,56 milyon dolar gibi bir zirveye ulaşmıştı.
Şirket, açıklanan 3,1 milyon dolar kaybın alt sınır olduğunu vurguluyor çünkü etkilenen yeni hesaplar ortaya çıkmaya devam ediyor. Bu son darbe de yılın başındaki büyük kripto hırsızlıklarına eklendi; sadece ocak ayında 400 milyon dolar zarar yaşanmıştı.
Tehlikeye atılan anahtarlar değeri hızla sıfırlıyor. Son olarak, Humanity Protocol’de yaşanan özel anahtar sızıntısı bunu bir kez daha gösterdi. Özellikle Milk Sad gibi önceki vakalar da aynı zayıf rastgelelik kaynaklıydı.
Kripto Para Sahipleri Fonlarını Nasıl Koruyabilir?
Coinspect, bilinen riskli adreslerle kamuya açık adresleri karşılaştıran bir kontrol aracı sundu. Ancak negatif sonuç güvenliği garanti etmiyor çünkü veri seti henüz tam değil.
Eşleşen kullanıcıların sıfırdan yeni bir kripto cüzdan oluşturup fonlarını oraya aktarması gerekiyor. Eski ifadeyi başka bir uygulamada tekrar kullanmak, varlıkları korumuyor ve riski çözmüyor.
Bu arada dolandırıcılar da endişe yaratan bu tür açıkları fırsata çeviriyor. Hyperliquid’de ortaya çıkan sahte airdrop saldırısı bunun çarpıcı bir örneğiydi. Coinspect ise hiçbir zaman gizli bilgi istemeyeceğinin altını çiziyor.
“Cüzdan kurtarma ifadesi, özel anahtar, imza ya da onay asla istemeyiz. Hiçbir zaman kullanıcılardan fon göndermelerini ya da cüzdanlarını ‘korumaları’ için bizi yetkilendirmelerini talep etmeyiz” dedi.
Cüzdan sağlayıcıları da güvenli varsayılan ayarları öne çıkarmak için çalışıyor. Ethereum’un yeni Clear Signing standardı buna bir örnek. Ancak önümüzdeki günlerde, zayıf ifadeleri hangi uygulamaların ürettiği netlik kazanacak. O güne dek, riskli adreslerdeki kripto’ları güvenli yeni cüzdan’lara taşımak en sağlam çözüm olarak öne çıkıyor.









