Donanım cüzdanı sahipleri, veri ihlalleri nedeniyle yeni güvenlik tehditleriyle karşı karşıya

Son günlerde iki nakliye şirketinde yaşanan veri ihlalleri, fiziksel donanım cüzdanı bulunan kripto para sahiplerinin fonlarının çalınma riskini artırdı. Bu durum, kripto endüstrisinin bağımlı olduğu teknoloji ekosistemindeki zayıflıkları gözler önüne seriyor.

Veri ihlalleri ve sonuçları

Trezor ve SafePal gibi donanım kripto cüzdanı üreticileri, son dönemde ayrı ayrı nakliye ortaklarında yaşanan veri ihlalleri sonucunda binlerce müşterilerinin kişisel verilerinin çalındığını bildirdi. Bu cüzdan üreticileri, donanım cüzdanlarını göndermek için nakliye şirketlerine müşterilerinin isimlerini, adreslerini, e-posta ve telefon numaralarını sağladılar. Bu siber saldırılar, cüzdanların güvenliğini etkilemedi; zira donanım cüzdanları çevrimdışı kalmakta ve bu da dolandırıcıların internet üzerinden erişimini zorlaştırmakta.

Fiziksel saldırı riski artıyor

Ancak, saldırganlar yüksek gelirli kripto sahiplerinin nerede yaşadığına dair kişisel bilgilere ulaşmak için teknoloji şirketlerinin tedarik zincirini hedef aldı. Donanım cüzdanı sahiplerinin isimlerini ve adreslerini ele geçirerek, bu tür saldırılar fiziksel şiddet veya zor kullanılarak cüzdanın içindeki seed phrase'e ulaşmayı mümkün kılıyor. 'Wrench attack' olarak bilinen bu tür gerçek dünya saldırıları, giderek artış göstermekte; suçlular, yüksek gelirli bireylerin kripto varlıklarını hedef almakta. Blockchain güvenlik şirketi CertiK, 2025 yılı içerisinde bildirilen birçok wrench attack olduğunu ve bu sayının bir önceki yıla kıyasla %75 oranında arttığını doğruladı. Bu saldırılarda, hırsızlar 40 milyon dolardan fazla kripto para çaldı. Kripto adli analizi şirketi Chainalysis, bu yılki rakamların 30 milyon dolara yakın olduğunu belirtirken, çetelerin insanları kaçırma ve ev baskınları yoluyla seed phrase'lerini talep ettiğini aktardı. Bir kişinin seed phrase'ini bilerek, saldırganlar o kişinin kripto varlıklarını kamu blockchain'inde geri döndürülemez bir şekilde ele geçirebiliyor. Trezor ve SafePal, ayrıca müşterilerine, telefon numaraları veya e-posta adreslerine yönelik hedefli mesajlar göndererek kripto çalmaya çalışan phishing saldırılarına karşı dikkatli olmalarını da hatırlattı. Bu ayın başlarında bir donanım cüzdanına gerçekleştirilen ayrı bir saldırıda, Coinkite’ın Coldcard donanım cüzdanından 130 milyon dolardan fazla kripto para çalındı. Henüz kimliği belirlenemeyen saldırganlar, Coldcard cüzdanlarının müşterileri için çevrimdışı oluşturacağı seed phrase'leri tahmin edebildi. Cüzdanlar ve seed phrase'ler internetle hiç buluşmamış olmasına rağmen, saldırganlar cüzdan şifrelerini anlık olarak üretebildi ve fonları doğrudan blockchain'den çaldı. Bir kurban, X platformunda paylaşılan bir yazıda, “Her şeyi doğru yaptım,” ancak “hiçbiri önemli değil... bunun sebebi, seed phrase'i ilk oluşturan donanımda 2021'den kalma bir kod satırının zafiyeti” ifadelerini kullandı.

Sitemizin daha işlevsel hale getirilmesi için yasal mevzuata uygun çerezler kullanılır. Fikrini Söyle’yi kullanarak bu çerezleri kabul etmiş olursunuz. Çerez kullanımına ilişkin detaylı bilgilere çerez politikamız'dan ulaşabilirsiniz.