Hack'ler Soğuk Cüzdanlardan 110 Milyon Dolar Değerinde Bitcoin Çaldı
Kanada merkezli Coinkite şirketinin sunduğu, güvenli olduğu düşünülen 'soğuk cüzdanlardan' yaklaşık 110 milyon dolar değerinde Bitcoin çalındı. Bloomberg'in haberine göre, hackerlar, kullanıcıların fiziksel donanım anahtarlarına sahip olmasına rağmen cüzdanlara sızmayı başardı. Mağdurlardan biri olan Johnathan Goodman, "Yüklediğim an mahvoldum çünkü para çekme işlemleri için kırmızı çizgiler gördüm" dedi. 29 Temmuz'da kısa bir süre içinde üç cüzdanının tamamen boşaltıldığını belirtti. Kripto para analiz şirketi Galaxy Research, yaklaşık 5.000 cüzdandan 110 milyon dolar değerinde Bitcoin'in çalındığını tahmin ediyor. Bu sayı Pazartesi günü 7.300'e yükseldi. Olay, büyük ölçüde düzenlenmemiş kripto para sektöründeki güvenlik açıklarını bir kez daha gözler önüne serdi. Coinkite'in müşterilerine gönderdiği bir e-postada, hackerların cüzdanların 'seed phrase' olarak bilinen anahtar kelime dizilerini yeniden oluşturmalarına olanak tanıyan bir yazılım hatasından faydalandığı belirtildi. Şirket, durumu incelemek ve etkilenen müşterilere yardımcı olmak için çalıştığını bildirdi. Ancak, kayıpların boyutunu tahmin etmekten kaçındı ve "doğrudan doğrulayamadığımız bir rakam hakkında spekülasyon yapmayacağız" açıklamasını yaptı. Coinkite ayrıca, yapay zeka modelleri kullanan sistemlerde 'çok sayıda kritik hata' tespit eden bir güvenlik denetimi başlattığını duyurdu. Şirket, yasal yükümlülükler nedeniyle müşteri verilerinin otomatik olarak silinmesi işlemini geçici olarak askıya aldığını da belirtti.
Coinkite'in soğuk cüzdanlarından 110 milyon dolar değerinde Bitcoin çalınması olayı, kripto para dünyasındaki güvenlik zafiyetlerini ve düzenleyici eksiklikleri bir kez daha acı bir şekilde ortaya koydu. Fiziksel donanım anahtarlarıyla bile tam güvenlik sağlanamaması, kullanıcıların varlıklarını koruma konusunda ne kadar risk altında olduğunu gösteriyor. Hackerların, 'seed phrase' gibi kritik bilgileri ele geçirmelerine olanak tanıyan bir yazılım hatasını kullanmaları, teknoloji şirketlerinin siber güvenlik konusundaki sorumluluklarını ve sürekli denetim ihtiyacını vurguluyor. Coinkite'in durumu yönetme biçimi, şeffaflık ve müşteri bilgilendirme açısından yetersiz kalırken, şirketin başlattığı güvenlik denetimi ve yapay zeka modellerindeki hataların tespiti, sektördeki genel riskleri işaret ediyor. Bu tür olaylar, kripto paraların geleceği ve yaygın kabulü açısından ciddi bir engel teşkil ederken, yatırımcıların daha dikkatli olması ve güvenlik önlemlerini en üst düzeyde tutması gerekmektedir. Yapay zeka destekli saldırıların artmasıyla birlikte, güvenlik protokollerinin de bu gelişmelere ayak uydurması zorunlu hale gelmektedir.
