Kripto para yatırımcıları, dijital varlıklarını saklamanın inançlı bir yolu olarak sıklıkla donanım cüzdanlarına yöneliyor ve bunların aşılamaz olduğunu varsayıyor. Fakat piyasadaki en gelişmiş donanım cüzdanları bile kusursuz değil ve düzmece yahut virüslü aygıtların kullanımına dar riskler hala mevcut. Kaspersky, 29 bin 585 dolar pahasında 1,33 BTC’nin kaybıyla sonuçlanan bir donanım cüzdanını hırsızlığının ardındaki detayları paylaştı.
Soğuk cüzdan olarak da bilinen donanım cüzdanları, kripto para anahtarlarını USB bellek boyutundaki bir aygıtta saklıyor. Kripto para göndermek ya da merkezi olmayan finans protokolleriyle etkileşime geçmek için bu aygıtın bilgisayara takılması gerekiyor. Sonuç olarak, bu aygıtlar ekseriyetle internete her vakit bağlı olan ‘sıcak’ cüzdanlardan daha inançlı kabul ediliyor.
Ancak Kaspersky tarafından yakın vakit evvel yapılan bir araştırma, bir donanım cüzdanından kripto varlıkların çalındığı az bir hadiseyi ortaya çıkardı. Bu da siber hatalıların karlarını en üst seviyeye çıkarmak için yeni taktikler geliştirdiğine dair değerli bir gösterge olarak kayıtlarda yer aldı. Kelam konusu olayın kurbanı o gün rastgele bir süreç yapmamıştı ve soğuk cüzdanı bilgisayara bağlı değildi. Bu nedenle hırsızlığı çabucak fark edemedi ve dolandırıcılar kurbanın bilgisi olmadan yaklaşık 29 bin 585 dolar pahasında 1,33 BTC transfer etmeyi başardı.
İncelenen kopya orijinaliyle birebir üzere görünmesine karşın, aygıt açıldığında makûs niyetli tahrifata dair izler ortaya çıktı. Orjinal donanım cüzdanlarından farklı olarak bileşenler ultrasonik yolla birbirine kaynaklanmak yerine, aygıtın içi tutkalla doldurulmuş ve donanım bileşenleri çift taraflı bantla bir ortada tutulmuştu. Buna ek olarak, cüzdanın yepyenisi yerine okuma müdafaa sistemlerine sahip farklı bir mikro denetleyicisi vardı ve flaş bellek büsbütün devre dışı bırakılmıştı. Bu durum, Kaspersky araştırmacılarını kurbanın evvelce virüs bulaşmış bir donanım cüzdanını satın aldığı sonucuna götürdü.
Saldırganlar önyükleyicinin ve cüzdanın orjinal aygıt yazılımında üç farklı değişiklik gerçekleştiriyor. Esirgeyici sistemlerin denetimini kaldırıyor, rastgele oluşturulan seed tabirini evvelden ayarlanmış 20 tabirden biriyle değiştiriyor ve rastgele bir ek şifrenin sırf birinci karakterini kullanıyor. Bu, saldırganlara cüzdan anahtarı seçmek için toplam 1280 seçenek veriliyor. Böylelikle saldırganlar, devre dışı bırakılan kripto cüzdan sahibinin kasasında dururken bile operasyonu gerçekleştirebiliyor. Kripto cüzdan her zamanki üzere çalışıyor görünüyor lakin dolandırıcılar en başından beri cüzdan üzerinde tam yetkiye sahip.
Kaspersky Siber Olay İnceleme Uzmanı Stanislav Golovanov, şunları söyledi: “Donanım cüzdanları uzun vakittir kripto para saklamanın en inançlı yollarından biri olarak görülüyordu. Fakat siber hatalılar virüslü yahut düzmece aygıtları durumdan şüphelenmeyen kurbanlara satarak varlıklarını ele geçirmenin yeni yollarını buldular. Bu tıp akınları büsbütün önlemek mümkün. Kullanıcılara riski en aza indirmek için ısrarla donanım cüzdanlarını sırf resmi ve emniyetli kaynaklardan satın almalarını tavsiye ediyoruz.”
Olay hakkında daha fazla bilgi edinmek için Kaspersky Daily’yi ziyaret edin.
Kaspersky uzmanları, kripto varlıklarını inançta tutmak isteyenlere şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
03 Aralık 2024SPOR
03 Aralık 2024SAĞLIK
03 Aralık 2024SAĞLIK
03 Aralık 2024TEKNOLOJİ
03 Aralık 2024EĞİTİM
03 Aralık 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.