Kripto para yatırımcıları, dijital varlıklarını saklamanın güvenli bir yolu olarak sıklıkla donanım cüzdanlarına yöneliyor ve bunların aşılamaz olduğunu varsayıyor. Ancak piyasadaki en gelişmiş donanım cüzdanları bile kusursuz değil ve sahte veya virüslü cihazların kullanımına dar riskler hala mevcut. Kaspersky, 29 bin 585 dolar değerinde 1,33 BTC’nin kaybıyla sonuçlanan bir donanım cüzdanını hırsızlığının ardındaki detayları paylaştı.
Soğuk cüzdan olarak da bilinen donanım cüzdanları, kripto para anahtarlarını USB bellek boyutundaki bir cihazda saklıyor. Kripto para göndermek ya da merkezi olmayan finans protokolleriyle etkileşime geçmek için bu cihazın bilgisayara takılması gerekiyor. Sonuç olarak, bu cihazlar genellikle internete her zaman bağlı olan ‘sıcak’ cüzdanlardan daha güvenli kabul ediliyor.
Ancak Kaspersky tarafından yakın zaman önce yapılan bir araştırma, bir donanım cüzdanından kripto varlıkların çalındığı nadir bir vakayı ortaya çıkardı. Bu da siber suçluların kazançlarını en üst düzeye çıkarmak için yeni taktikler geliştirdiğine dair önemli bir gösterge olarak kayıtlarda yer aldı. Söz konusu olayın kurbanı o gün herhangi bir işlem yapmamıştı ve soğuk cüzdanı bilgisayara bağlı değildi. Bu nedenle hırsızlığı hemen fark edemedi ve dolandırıcılar kurbanın bilgisi olmadan yaklaşık 29 bin 585 dolar değerinde 1,33 BTC transfer etmeyi başardı.
İncelenen kopya orijinaliyle aynı gibi görünmesine rağmen, cihaz açıldığında kötü niyetli tahrifata dair izler ortaya çıktı. Orijinal donanım cüzdanlarından farklı olarak bileşenler ultrasonik yolla birbirine kaynaklanmak yerine, cihazın içi tutkalla doldurulmuş ve donanım bileşenleri çift taraflı bantla bir arada tutulmuştu. Buna ek olarak, cüzdanın orijinali yerine okuma koruma mekanizmalarına sahip farklı bir mikro denetleyicisi vardı ve flaş bellek tamamen devre dışı bırakılmıştı. Bu durum, Kaspersky araştırmacılarını kurbanın önceden virüs bulaşmış bir donanım cüzdanını satın aldığı sonucuna götürdü.
Saldırganlar önyükleyicinin ve cüzdanın orijinal aygıt yazılımında üç ayrı değişiklik gerçekleştiriyor. Koruyucu mekanizmaların kontrolünü kaldırıyor, rastgele oluşturulan seed ifadesini önceden ayarlanmış 20 ifadeden biriyle değiştiriyor ve herhangi bir ek şifrenin yalnızca ilk karakterini kullanıyor. Bu, saldırganlara cüzdan anahtarı seçmek için toplam 1280 seçenek veriliyor. Böylece saldırganlar, devre dışı bırakılan kripto cüzdan sahibinin kasasında dururken bile operasyonu gerçekleştirebiliyor. Kripto cüzdan her zamanki gibi çalışıyor görünüyor ancak dolandırıcılar en başından beri cüzdan üzerinde tam yetkiye sahip.
Kaspersky Siber Olay İnceleme Uzmanı Stanislav Golovanov, şunları söyledi: “Donanım cüzdanları uzun zamandır kripto para saklamanın en güvenli yollarından biri olarak görülüyordu. Ancak siber suçlular virüslü veya sahte cihazları durumdan şüphelenmeyen kurbanlara satarak varlıklarını ele geçirmenin yeni yollarını buldular. Bu tür saldırıları tamamen önlemek mümkün. Kullanıcılara riski en aza indirmek için ısrarla donanım cüzdanlarını yalnızca resmi ve güvenilir kaynaklardan satın almalarını tavsiye ediyoruz.”
Olay hakkında daha fazla bilgi edinmek için Kaspersky Daily’yi ziyaret edin.
Kaspersky uzmanları, kripto varlıklarını güvende tutmak isteyenlere şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
EKONOMİ
02 Mayıs 2024GÜNDEM
02 Mayıs 2024GÜNDEM
02 Mayıs 2024GÜNDEM
02 Mayıs 2024GÜNDEM
02 Mayıs 2024Galatasaray
34 +59 93Fenerbahçe
34 +58 89Trabzonspor
34 +15 58Başakşehir
34 +7 52Beşiktaş
34 +5 51Kasımpaşa
34 -3 49Ç. Rizespor
34 -6 49Alanyaspor
34 +3 48Sivasspor
34 -4 48Antalyaspor
34 -3 45Adana Demir
34 +2 41Kayserispor
34 -9 40Samsunspor
34 -7 39MKE Ankaragücü
34 -3 38Karagümrük
34 -2 36Konyaspor
34 -14 36Gaziantep FK
34 -15 34Hatayspor
34 -10 33Pendikspor
34 -32 30İstanbulspor
34 -41 16Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.