
AI-generated summary
Coldcard cüzdanlarında bulunan güvenlik açığı, Coinkite tarafından güncellemeyle düzeltildi ancak eski cüzdanlarda bu güncelleme otomatik olarak çalışmıyor, bu da hackerların açığı kullanmaya devam etmesine olanak tanıyor.
Bugüne kadar çok küçük transferler dışında BTC’lerinin büyük bölümünü ilk adreslerinde tutan Coldcard hacker’ı, son günlerde transferlerini büyütmeye başladı. Galaxy Research’e göre saldırgan, oluşturduğu “vault” olarak bilinen cüzdanları, içindeki BTC miktarına göre büyükten küçüğe doğru boşaltıyor. Hacker ya da hacker’ların, özellikle 3. dalgada çaldıkları Bitcoin’leri transfer etmeye başladıkları görülüyor.
İlk büyük hareket 2 Eylül’de…
Çaldığı BTC’leri saklamak için çeşitli cüzdanlar oluşturan hacker, toplamda 294 adet “vault” yani “kasa” oluşturdu. Şimdiyse bu kasaların yavaş yavaş boşaltılmaya başladığı görülüyor. Saldırgan şu ana kadar toplamda 11 kasayı tamamen boşaltmayı başardı.
İlk büyük transferine 2 Eylül’de başlayan saldırgan o gün 20.5 BTC hareket ettirdi ve bu BTC’leri ThorChain üzerinden geçirerek Ethereum ağına taşıdı.
5 Eylül’de ikinci büyük kasadan 15.4 BTC daha çıktı.
Dün yani 6 Eylül’de ise 10 farklı kasadan toplamda 61.12 BTC daha çıkarıldı. Ve böylece toplamda 7.7 milyon dolar değerde 90.7 BTC, saldırganın saklama kasalarından çıkmış oldu.
Coinjoin de var
Saldırganın Thorchain dışında Bitcoin gizleme platformlarını kullandığı da belirtildi. Coinjoin tekniği olarak belirtilen bu tarzda hangi platformların kullanıldığı ise görülemedi.
Bilindiği gibi Coldcard şirketinin üreticisi olan Coinkite şirketi yeni bir güncelleme yayımlayarak hatayı düzeltmişti ancak eski cüzdanlarda bu değişim otomatik olarak çalışmıyor. Dolayısıyla bu hata orada kalmaya devam ediyor.
Toplamda çalınan 1806 adet BTC’nin yaklaşık %82’lik kısmı ise hala ilk gönderildikleri cüzdanlarda bulunuyor.
AI outlook — possibilities, not facts
Hacker daha fazla vault'tan BTC transferi yapmaya devam edecek.
Likely · Within weeks

A security attack was detected on Bitget exchange, which resulted in $351.6 million worth of cryptocurrency transfers. The attack affected the hot wallet infrastructure, cold wallets remained secure. Bitget's user protection fund is $464 million and losses can be covered within this fund. Withdrawals have been stopped, investments and transactions continue.

Circle has officially launched the Arc blockchain network, with institutions like BlackRock and Visa as validators. While the network, where transaction fees are paid with USDC, includes DeFi protocols such as Uniswap and Aave, artificial intelligence-focused development tools are also offered.

The United Arab Emirates decided to move the 'Digital Vault' infrastructure of the UAEPASS digital identity system, which has millions of users, to the Avalanche blockchain network in order to speed up document verification processes and increase security.

The Ethereum Foundation aims to make all three layers of the network: transaction processing, consensus, and data quantum-resistant by the end of 2029. The Foundation stated that the preparations coincide with Google, Microsoft and Cloudflare.

Ethereum developers have presented the EIP-8141 proposal, which will allow users to make transactions on the network without holding ETH in their wallets. This improvement is planned to be added to the Hegota update and is expected to happen in August next year. Gas fees may be paid by other accounts or sponsors.

A hacker attack took place on the Liquid network developed by Blockstream and 4 thousand of the 4200 Bitcoins in reserve were stolen. The attackers claimed to be 'white-hat' hackers and required the error to be corrected in order for the funds to be returned. The incident is being followed up on a daily basis.