El Salvador’un Chivo Cüzdan İhlali: Bitcoin ATM Kaynak Kodu Siyah Şapkalı Hackerlar Tarafından Sızdırıldı

El Salvador'un Chivo Cüzdan İhlali: Bitcoin ATM Kaynak Kodu Siyah Şapkalı Hackerlar Tarafından Sızdırıldı

Şok edici bir açıklama ortaya çıktı: Siber suçlular, Chivo Wallet’ın kaynak kodunun bazı kısımlarını ele geçirdi ve potansiyel olarak El Salvador’daki Bitcoin ATM’lerini tehlikeye attı. Bilgisayar korsanları topluluğu CiberInteligenciaSV, bu bilgiyi ifşa ederek hükümet destekli dijital para birimindeki güvenlik açıklarını ortaya çıkardı ve veri güvenliğiyle ilgili endişeleri artırdı.

Breach Forums adlı tanınmış yasa dışı hackleme platformunda, yakın zamanda Chivo cüzdanının kaynak kodunun parçalarını ve Otomatik Para Çekme Makineleri (ATM’ler) aracılığıyla Bitcoin işlemleri için kullanılan VPN bilgilerini içeren bir veri sızıntısı ortaya çıktı.

Bir siber istihbarat grubu olan CiberInteligenciaSV tarafından gerçekleştirilen ilk eylem şok ediciydi; zira hükümete ait bir cüzdandan elde edilen bilgileri ücretsiz olarak kamuya açık olarak paylaşmışlar, kararlarını cüzdanın El Salvador yetkililerine ait olduğunu ileri sürerek ve hükümete karşı olduklarını ifade ederek gerekçelendirmişlerdi.

Chivo Wallet’ın inişli çıkışlı yolculuğu

Bitcoin depolama çözümü olarak tanıtılan Chivo Cüzdan, ilk çıkışından bu yana çok sayıda engelle karşılaştı ve bu son aksiliği daha da hayal kırıklığı yarattı.

2021 yılında El Salvador Devlet Başkanı Nayib Bukele, El Salvador’a dijital işlemlerde avantaj sağlamak için Bitcoin’i (BTC) ülkede kabul edilen bir ödeme şekli haline getirdi. Ancak, dağıtım, zorluklar ve güvenlik açıkları nedeniyle engellendi ve bu da yerel halk için zorlu bir benimseme süreci haline geldi.

Resmi desteğe sahip olmasına rağmen Chivo Cüzdan, piyasaya sürülmesinden bu yana tüketici eleştirileriyle karşı karşıya kaldı. İnsanlar yavaş performansından, sık sık çökmelerden ve istismar edilmeye açık olmasından şikayetçi oldular.

Bir ayda bir hack daha

Bu ayın başlarında CiberIndangerSV, milyonlarca Salvadorlu tarafından kullanılan Chivo Cüzdanlarıyla ilgili büyük miktarda kişisel bilgiyi yanlışlıkla yayınladı. Bu olay, yaklaşık 144 GB boyutunda sızdırılan bir veri tabanında ayrıntılı olarak anlatılıyor.

Kamuya açık hale gelen bu verilerde yer alan her vatandaşın ayrıntılı kişisel bilgileri; tam ad, benzersiz kimlik numarası, doğum tarihi, ev adresi, telefon numarası, e-posta ve fotoğraflardan oluşuyordu. Ardından gelen veri sızıntısı, kripto para birimlerinin geleneksel finansal yapılarla birleştirilmesindeki güvenlik açıklarını ortaya çıkarmaya hizmet etti.

El Salvador hükümeti Chivo cüzdanının hacklenmesiyle ilgili henüz resmi bir yanıt yayınlamadı. Sonuç olarak, zararın boyutuna ve veri güvenliğine yönelik planlanan koruyucu eylemlere ilişkin sorular yanıtlanmadan kalıyor.

Devam eden siber saldırı tehditlerine rağmen, Chivo Wallet’a yapılan son saldırı, kripto para birimlerini güvence altına almanın önemini ve karmaşıklığını hatırlatıyor.

2024-04-24 14:22