Blockchain & Kripto

Coldcard Bitcoin Açığı Detaylandırıldı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard Bitcoin Açığı Detaylandırıldı: Entropi, Anahtar Üretimi ve Bitlerin Önemi
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Soğuk cüzdan olarak bilinen donanım cihazlarında meydana gelen bir yazılım hatası, Coldcard cüzdanlarının tohum (seed) anahtarlarını bu iş için üretilmiş donanım çipi yerine yazılım tabanlı bir sözde rastgele sayı üretecinden oluşturmasına neden oldu.

Bu hata, eski modellerde arama uzayını 128 bitten yaklaşık 40 bite kadar tehlikeli bir şekilde daralttı.

Peki tüm bunlar ne anlama geliyor ve bu durum nasıl oluyor da 130 milyon doların üzerinde Bitcoin çalınmasına yol açıyor? İşte detaylar.

Biri, erişilmesi asla mümkün olmaması gereken Bitcoin cüzdanlarını boşaltıyor.

Söz konusu coinler, internetle hiçbir teması olmayan, Kanada merkezli üretici Coinkite'ın donanım cüzdanları Coldcard cihazlarında duruyordu. Ortada ne bir oltalama bağlantısı, ne bir kötü amaçlı yazılım, ne de çalıntı bir dizüstü bilgisayar vardı. Saldırganlar sadece özel anahtarların ne olduğunu çözdüler.

Galaxy Research, üç doğrulanmış dalga boyunca çalınan 1.596 BTC'den fazlasını takip etti. Şüphelenilen dördüncü bir dalga ile birlikte toplam miktarın yaklaşık 2.055 BTC'ye, yani güncel fiyatlarla 130 milyon dolara ulaşacağı tahmin ediliyor. Tek bir tarama işlemi 41 dakika içinde 70 milyon dolarlık varlığı transfer etti. Coinkite, en az 15 ayrı saldırganın bu sürece dahil olduğunu belirtiyor.

Şirket, 1 Ağustos'ta neyin yanlış gittiğini açıklayan teknik bir arka plan belgesi yayınladı. Oldukça açık sözlü olan bu belgenin kısa özeti şu: Cüzdan, sekiz yıl boyunca kimse fark etmeden hileli zarlar atıyordu.

Sıfır bile bir değerdir

Coinkite, 2021 yılında Coldcard'ın kriptografisini Bitcoin Core'un da kullandığı libsecp256k1 kütüphanesine taşıdı. Mantıklı bir karardı. Ancak sorun tam da bu entegrasyon aşamasında patlak verdi.

Bu geçiş işlemi, tohum üretimini sessizce Coldcard'ın kendi donanım rastgele sayı üretecinden alıp, hiçbir rastgelelik çipi olmayan cihazlar için var olan Yasmarang adlı küçük bir yazılım algoritması olan MicroPython'un yedek sistemine yönlendirdi.

Galaxy Research konuyla ilgili 3 Ağustos 2026'da paylaştığı güncellemede şu bilgileri verdi: "Coldcard hack'inden kaynaklanan kayıplar 100 milyon doları aştı. Yüksek güvenle, 3 doğrulanmış dalgada ve 14 daha küçük olayda yaklaşık 7300 adresten 1.596 BTC çalındı. Doğrulanmamış ancak şüphelenilen vakaları da eklersek toplam rakam 130 milyon dolara (2 bin BTC) fırlıyor."

Coldcard'ın bir rastgelelik çipi var. Sorun şu ki, sistem ona artık soru sormayı bıraktı.

Bunun nedeni inanılması güç olacak kadar basit. Bir derleme koruması, bir ayarın var olup olmadığını kontrol eden ancak açık olup olmadığını kontrol etmeyen #ifndef komutunu kullanıyordu. Coinkite bu ayarı "kapalı" anlamına gelen sıfır olarak tanımlamıştı. Sıfır bile "tanımlanmış" sayıldığı için güvenlik kontrolü başarılı geçti ve derleme tamamlandı. Her iki fonksiyon sürümü de aynı imzalara sahipti, bu yüzden dışarıdan hiçbir şey yanlış görünmüyordu.

Coinkite konuyla ilgili açıklamasında şunları yazdı: "COLDCARD'daki rastgeleliğin büyük kısmı, kaynak kod tabanında gerçekten var olduğunu bilmediğim bir PRNG'den (sözde rastgele sayı üreteci) geliyordu." Bu üreteç, rastgele gibi görünen ancak başlangıç değerinden itibaren sabit bir formülü takip eden sayılar üreten bir yazılımdır.

Bu formüle aynı başlangıç değerini verirseniz, her seferinde aynı çıktıyı alırsınız.

4.0.1'den 4.1.9'a kadar olan donanım yazılımını çalıştıran Mk2 ve Mk3 cihazlarında, bu başlangıç değeri çipin seri numarasından ve saatinden alınıyordu. Coinkite, ortaya çıkan arama uzayını yaklaşık 40 bit olarak tahmin ediyor. Daha yeni modeller, güvenli öğe entropisini de karıştırarak bu oranı yaklaşık 72 bite çıkardı.

Ancak ikisi de hedeflenen 128 bit değil.

Bu fark göründüğünden çok daha önemli. Bitler üs olarak çalışır. 128 bitlik bir arama uzayı, gözlemlenebilir evrendeki atom sayısından daha fazla kombinasyon barındırır ve kimse bunu aramaz. Kırk bit ise yaklaşık bir trilyon demektir; iyi bir dizüstü bilgisayar bu sayıyı rahatlıkla çözebilir. Kaybettiğiniz her bit, yapılacak işi yarı yarıya azaltır.

Kendi analizini yayınlayan Block'un mühendislik ekibi, yeni cihazların etkili güvenli öğe arama uzayını 2^32 aday olarak belirledi ve ortalama 2^31 deneme gerektiğini hesapladı. Eski kartlar için değerlendirmeleri ise çok daha net: Bilinen bir cihaz kimliği, zamanlayıcı durumu ve çağrı geçmişi için cüzdan üretimi tamamen deterministiktir.

Deterministik olmak, kriptografi için hayati önem taşıyan rastgeleliğin tam tersidir.

"Zayıf" değil. "Tahmin edilebilir."

Coinkite, açığın bir makine tarafından bulunduğundan şüpheleniyor. Şirket açıklamasında, "Önceki donanım yazılımı sürümlerimizi incelemek için birinin yapay zeka kullandığını ve bu sorunu tesadüfen bulduğunu varsaymak zorundayız" dedi ve yakın zamanda aynı kod üzerinde en iyi yapay zeka modellerinden birini çalıştırdıklarını ancak hiçbir şey bulamadıklarını ekledi. Açıklamada şu ifadelere yer verildi: "Hem saldırganlar hem de savunucular aynı yapay zeka araçlarına sahip, ancak bugün bu araçlar bize yardımcı olmadı ve sadece kötü adamların işine yaradı."

Rakip donanım cüzdan üreticisi Ledger'in CTO'su Charles Guillemet, bu olayın tüm kripto para sektörü için bir uyarı niteliği taşıdığını söyledi. Guillemet, "Bunu, bir donanım cüzdanının tüm güvenlik modelinin rastgelelik üzerinde yaşadığı ya da öldüğünün ciddi bir hatırlatıcısı olarak ele alıyoruz" dedi. Ledger'in kendi cihazlarının etkilenmediğini belirten Guillemet, "Ledger donanım cüzdanları, kök sırlarını (24 kelimelik Gizli Kurtarma İfadesi) sertifikalı bir Güvenli Öğe içine doğrudan yerleştirilmiş gerçek bir donanım rastgele sayı üretecinden alır; hiçbir yazılım yedek yolu yoktur. Bu üreteç, her tohum için tam 256 bit entropi üretir" ifadelerini kullandı.

Guillemet, açık kaynak kodun incelenmiş olmak anlamına gelmediğini vurgulayarak, "Açık kaynak ve incelenmiş aynı şey değildir. Bu hata, kamuya açık kodda beş yıldan fazla bir süre kaldı ve bildirildiğine göre bir düşman onu bulmak için yapay zeka kullandı. Bu, açık olmakla incelenmiş olmanın iki farklı şey olduğunun bir hatırlatıcısıdır" dedi. Yapay zekanın siber güvenliği değiştirdiğini belirten Guillemet, saldırganların kodları tarayıp yapılandırma hatalarını "makine hızında" bulabildiğini, bu nedenle savunmanın da aynı hızda hareket etmesi gerektiğini sözlerine ekledi.

Etkilenen tüm modeller için düzeltilmiş donanım yazılımı yayınlandı. Ancak bu, mevcut tohumları onarmıyor; bu cüzdanların yeniden oluşturulması ve fonların taşınması gerekiyor.

Entropi aslında nedir?

Entropi, bir saldırganın ne bilmediğinin ölçüsüdür.

Başka bir deyişle, bit cinsinden sayılan belirsizliktir. Bir bit, bir yazı-tura atışıdır: iki sonuç vardır ve tahmin eden kişinin doğruyu bulma şansı yarı yarıyadır. On bit, 1.024 sonuç demektir. Her bit, tahmincinin iş yükünü ikiye katlar.

Bitcoin cüzdanı, gizli tutulan çok büyük bir sayıdır. İnsanların coin gönderdiği adres, bundan matematiksel olarak türetilir ve bu türetme sadece tek yönlü işler; anahtardan adrese gidebilirsiniz ama asla geri dönemezsiniz.

Dolayısıyla her cüzdanın güvenliği tek bir soruya dayanır: Bir saldırganın kaç sayı denemesi gerekir?

Eğer sayı 128 bit entropi ile seçildiyse, cevap "fiziğin izin verdiğinden daha fazla"dır. Eğer 40 bit ile seçildiyse, cevap "bana biraz zaman verin" demektir.

Bu özellik, kuantum bilgisayar tehdidinin neden tartışmaya değer olduğunu da açıklar; bir kuantum makinesi, anahtarı adrese bağlayan matematiğe saldırırdı. Ancak Coldcard hatasının buna ihtiyacı yoktu. O, matematik devreye girmeden önce anahtarları tahmin edilebilir hale getirdi.

Deniz, kum, güneş ve İngilizce — Malta'da bir dil tatili! Programı gör →

Kaynak: Decrypt