Uzmanlardan Uyarı: Bitcoin Cüzdanlarının Güvenliği Tehlikede

Uzmanlar, Bitcoin cüzdanlarının güvenliğinin sanıldığı kadar sağlam olmadığını vurguluyor. Cüzdan kelimelerinin tahmin edilebilirliği büyük tehlike yaratıyor.

Bitcoin cüzdanlarının güvenliği, esasen kurtarma kelimelerinin ne kadar tahmin edilemez olduğuna bağlıdır. Bu durum, PIN kodu, çelik yedekleme ve cihazın internetten tamamen ayrılması gibi önlemlerden bile daha kritik bir öneme sahiptir. Eğer kurtarma kelimeleri zayıf ve tahmin edilebilir bir şekilde oluşturulmuşsa, saldırganlar bu kelimeleri başka bir yerde yeniden üreterek eşleşen Bitcoin adreslerine ulaşabilir. Bu durumda, cihazın ne kadar iyi korunduğunun bir önemi kalmaz.

Coldcard cüzdanındaki sorunun teknik kaynağı ise oldukça basit. Mart 2021’de yazılıma yapılan bir güncelleme, cüzdan kelimelerinin üretiminde rastgele sayı üreteci yerine öngörülebilir bir yazılım yedeğine yönlendirilmesine neden oldu. Sonuç olarak, normalde 12 veya 24 kelimeden oluşan kurtarma ifadesi üretildi, ancak bu kelimelerin arkasındaki olasılık havuzu önemli ölçüde daralmış oldu. Coinkite’a göre etkilenen cihazlarda, saldırganın taraması gereken alan, olması gerekenin çok altında kaldı. Şirket, etkilenen her model için acil bir yazılım güncellemesi yayınladı. Ancak bu güncelleme, yalnızca bundan sonra üretilecek kelimeleri koruyor; mevcut kurtarma ifadeleri ise doğduğu andaki zayıflığı taşımaya devam ediyor. Bu nedenle, etkilenen bir sürüm kullanan herkesin yeni bir cüzdan oluşturup fonlarını taşımaları gerekiyor.

Saldırılar ilk kez 30 Temmuz’da başladı. O gün, 1.196 adresten 41 dakikada 1.083 Bitcoin çalındı. Hafta sonu gelen iki dalgayla birlikte kayıplar, 4.585 adreste 1.367 Bitcoin’e ulaştı. Pazartesi sabahı dördüncü bir dalga başladı ve saatler sonra hâlâ devam ediyordu. Blok zinciri araştırma kuruluşu Galaxy Research’ün başkanı Alex Thorn, dört dalganın toplamda 5.200’den fazla adreste yaklaşık 1.816 Bitcoin, yani yaklaşık 114 milyon dolara denk gelen bir kayba yol açtığını belirtti.

Bu saldırılarda dikkat çeken bir nokta var. Thorn, saldırganların, bekleyen bir işlemin daha yüksek ücret ödeyen yeni bir işlemle değiştirilmesine olanak tanıyan ücretle değiştirme (replace-by-fee) özelliğini kullandığını ifade etti. Bir işlem onaylanana kadar, adresini bekleyen işlemler kuyruğunda gören bir kurban, daha yüksek ücret ödeyerek parasını saldırgandan önce güvenli bir cüzdana taşıyabiliyor. Thorn, kurbanlardan doğrudan bir teyit almadan yalnızca işlem örüntüsüne bakarak uyardığını ve kesinlik yerine hızı tercih ettiğini söyledi. İlk üç dalga, çoklu imza (multisig) kurulumlarına dokunmadı, bu da açığın yalnızca tek anahtarlı cüzdanları etkilediğini gösteriyor.

Peki, bu tür bir felaketin önlenmesi mümkün mü? Cevaplardan biri fiziksel zar kullanımıdır. Coldcard’ın belgelerine göre, altı yüzlü adil bir zarın her bağımsız atışı, yaklaşık 2,6 birimlik rastgelelik (entropi) sağlar. Elli atış yaklaşık 128 bitlik, doksan dokuz atış ise yaklaşık 256 bitlik güvenlik hedefine denk gelir. Bu değerler, kripto cüzdanlarında yaygın olarak kullanılan kelime standardıyla da uyumludur. On iki kelimelik bir ifade 128 bit, yirmi dört kelimelik bir ifade ise 256 bit rastgelelik taşır.

Zarın önemi, cihazın kendi ürettiği rastgelelik ile kullanıcıyı donanıma, yazılıma ve üretim sürecine güvenmeye zorlamasıdır. Fiziksel zar ise kullanıcıya, bu zincirin dışında, kendi görebildiği ve kontrol edebildiği bir rastgelelik kaynağı sunar. Ancak zarın yalnızca doğru kullanılması durumunda işe yarar. Atışların gerçek ve bağımsız olması, dizinin gizli kalması gerekir. Fotoğraflanan, bulut notlarına yazılan veya internete bağlı bir bilgisayara girilen atışlar bu güvenliği tehlikeye atabilir. Coinkite’a göre bu durumda taşınma yalnızca kullanıcının en az 50 adil, bağımsız ve gizli zar atışı kullandığını kanıtlayabildiği takdirde gereksizdir. Belirsizlik varsa, şirketin tavsiyesi taşınmaktır.

Coldcard’daki zayıf rastgelelik sorunu, daha önce farklı cüzdanlarda da görülmüştür. 2023’te bir güvenlik araştırma ekibi, belirli sürümlerdeki bir tarayıcı cüzdanının kurtarma kelimelerini yalnızca yaklaşık dört milyar olası başlangıç değerinden ürettiğini açıkladı. Normal görünen kelimeler, aslında çok küçük bir havuzdan geliyordu. Başka bir yazılım aracında ortaya çıkan benzer bir açıkta ise araç, oluşturma zamanına bağlı bir yöntem kullandığı için aynı saat diliminde aynı kelimeleri üretebiliyordu. Araştırmacılar, etkilenen aralıklarda aktif kullanımda 2.600’den fazla Bitcoin cüzdanı bulmuş ve 2023 fiyatlarıyla 900 bin doların üzerinde bir hırsızlık tahmin etmişti.

Uygulamalar farklılık gösterse de, her biri güçlü görünen ancak gerçekte olası alanın yalnızca küçük bir kısmını tarayan cüzdan sırları üretti. Bir güvenlik açığı, aynı anda iki farklı şok yaratabiliyor: gerçek hırsızlık ve çok daha büyük bir kaçış dalgası. Nitekim Coldcard açığının duyurulmasının ardından, çalınan tutardan çok daha fazlası, yani 77.402 Bitcoin, eski cüzdanlardan güvenli adreslere taşındı. Bu rakam bir hırsızlık değil, kullanıcıların kendilerini koruma çabasını yansıtıyor.

Bitcoin saklama önerileri genellikle kurtarma ifadesi oluşturulduktan sonra başlar: çevrimdışı tutma, sağlam yedek alma, sorumlulukları ayırma ve kurtarmayı test etme. Tüm bunlar hâlâ önemlidir. Ancak Coldcard olayı, başlangıç çizgisini bir adım geriye çekmiştir. Hava boşluğu yalnızca kendisine verilen sırrı korur. Asıl rastgeleliğin en baştan doğru bir şekilde sağlanması gerekmektedir.

Bitcoin ve kripto para yatırımlarınız için Stablex.

İlgili Makaleler

Başa dön tuşu