Yıllarca Kullanılmayan Ethereum Cüzdanları Boşaltıldı

Yıllardır hiç kullanılmayan yüzlerce Ethereum cüzdanı, aynı hedef adrese boşaltıldı. Bu durum, uzun süredir unutulmuş özel anahtarların güvenlik riskini yeniden gündeme getirdi. 30 Nisan’da WazzCrypto tarafından X platformunda paylaşılan uyarı, sadece 260 ETH’nin (yaklaşık 600 bin dolar) değil, aynı zamanda 500’den fazla cüzdanın etkilendiğini ortaya koydu. Toplam kayıp miktarı 800 bin doları aştı.

Eski Cüzdanlar Neden Hedef Alındı?

Etkilenen hesaplar, yeni oluşturulmuş tuzak cüzdanlar değil, yıllarca sessiz kalan ve çoğu eski Ethereum araçlarına bağlı hesaplardı. Bazıları dört ila sekiz yıldır kullanılmamıştı. Etherscan’daki Fake_Phishing2831105 adlı hedef adrese yapılan 596 işlemde, 324,741 ETH’nin THORChain Router v4.1.1’e aktarıldığı görüldü.

Güvenlik Açığı Nasıl Oluştu?

Sorunun kaynağı henüz tam olarak belirlenemedi. Potansiyel açıklama yolları arasında şunlar yer alıyor:

  • Eski cüzdan araçlarında zayıf entropi kullanımı
  • Sızdırılmış tohum ifadeleri (seed phrase)
  • Ticaret botlarının anahtar yönetimi
  • LastPass gibi geçmişte kullanılan parola yöneticilerinde saklanan özel anahtarlar

Etkilenen bir kullanıcı, kayıpların LastPass veri sızıntısıyla bağlantılı olabileceğini öne sürdü.

Kullanıcılar İçin Kritik Öneriler

Uzmanlar, uzun süre kullanılmayan cüzdanların bile özel anahtar riski taşıdığını vurguluyor. Kullanıcılar için öneriler şunlar:

  • Yüksek değere sahip eski cüzdanları envantere almak
  • Fonları, güvenilir donanım cüzdanları veya modern yazılımlar aracılığıyla yeni anahtarlar oluşturduktan sonra taşımak
  • Eski tohum ifadelerini tanımadığı araçlara veya komut dosyalarına girmekten kaçınmak

Nisan Ayında Kripto Saldırıları Artışta

Bu olay, Nisan ayında yaşanan kripto saldırıları dalgasının ortasında gerçekleşti. DefiLlama verilerine göre, Nisan ayında 28 ila 30 arasında saldırı yaşandı ve 625 milyon doların üzerinde kayıp yaşandı. Mayıs ayına gelindiğinde, bu rakam 635 milyon doları aşmıştı.

Uzmanlar, bu hafta yaşanan cüzdan boşaltmalarının, Wasabi Protokolü’nün admin anahtar sızıntısı ve Nisan ayındaki DeFi kayıplarıyla benzer bir kontrol yüzeyine işaret ettiğini belirtiyor. Bu durum, sıradan kullanıcıların nadiren denetlediği mimari zayıflıkları ortaya çıkarıyor.

İlgili Okumalar

Kuzey Kore, Bu Ay 500 Milyon Dolardan Fazla Kripto Çaldı — ve Tehdit Bitmedi

Drift Protokolü ve KelpDAO’ya 286 Milyon ve 290 Milyon Dolarlık Saldırı