Kripto para haberleri, analizler ve piyasa gelişmeleri
BTC $63,028 -1.10% ETH $1,867 -0.70% BNB $577.71 -2.30% XRP $1.06 -0.70% SOL $72.90 -0.80% TRX $0.3279 0.50% DOGE $0.0699 0.50% ADA $0.1759 2.70% BTC $63,028 -1.10% ETH $1,867 -0.70% BNB $577.71 -2.30% XRP $1.06 -0.70% SOL $72.90 -0.80% TRX $0.3279 0.50% DOGE $0.0699 0.50% ADA $0.1759 2.70%
Menü
SON DAKİKA
Bitcoin donanım cüzdanında kritik açık: 1200 adres boşaltıldı
BITCOIN Haberleri

Bitcoin donanım cüzdanında kritik açık: 1200 adres boşaltıldı

• 1 Ağustos 2026 • 4 dk okuma
Bilmeniz Gerekenler
  • Bitcoin donanım cüzdanında kritik açık: 1200 adres boşaltıldı
  • Bitcoin odaklı donanım cüzdanı Coldcard’ın bazı sürümlerinde tespit edilen kritik güvenlik açığı, 1.196 adresten toplam 1.082 BTC’nin çalınmasına...

Bitcoin donanım cüzdanı Coldcard’da tespit edilen güvenlik açığının yol açtığı kaybın ilk tahminlerin neredeyse iki katına ulaştığı bildirildi.

İlk incelemelerde yaklaşık 500 cüzdandan 594 BTC’nin, o dönemki değeriyle 38 milyon doların çalındığı açıklanmıştı. Galaxy Research tarafından yapılan daha kapsamlı zincir üstü analizde ise 30 Temmuz günü 41 dakika içinde 1.196 adresin tamamen boşaltıldığı belirlendi.

Söz konusu adreslerden toplam 1.082 BTC çıkarıldı. Bitcoin’lerin işlem anındaki değeri yaklaşık 70 milyon dolardı. İşlemler, Coldcard’ın üreticisi Coinkite’ın kamuoyuna ilk güvenlik uyarısını yayımlamasından yaklaşık 30 saat önce gerçekleştirildi.

Sorun seed üretiminde

Coldcard, özel anahtarların internete bağlı cihazlardan uzakta tutulmasını sağlayan, yalnızca Bitcoin için geliştirilmiş bir donanım cüzdanı olarak biliniyor.

Ancak tespit edilen sorun, özel anahtarların cihaz içinde nasıl oluşturulduğuyla ilgiliydi.

Normal şartlarda bir donanım cüzdanı, kurtarma kelimelerini, yani seed’i üretirken tahmin edilmesi mümkün olmayan rastgele veriler kullanıyor. Block’un Bitcoin mühendislik ve güvenlik ekipleri tarafından yapılan incelemeye göre bazı Coldcard yazılım sürümlerindeki hata nedeniyle cihazın donanımsal rastgele sayı üreticisi gerektiği gibi devreye girmedi.

Cihaz bunun yerine çip bilgileri ve zamanlayıcı verileri gibi gizli olmayan kaynaklara dayanan, daha öngörülebilir bir yazılım mekanizmasını kullandı. Böylece normalde son derece geniş olması gereken olası seed havuzu ciddi ölçüde daraldı. Saldırganlar da cihazlara fiziksel olarak erişmeden, olası seed ve özel anahtarları çevrim dışı ortamda deneyerek bazı cüzdanları ele geçirebildi.

Block, açığın her Coldcard cüzdanının herhangi bir saldırgan tarafından anında ele geçirilebileceği anlamına gelmediğini vurguladı. Saldırının uygulanabilirliği cihaz bilgileri, oluşturulma zamanı ve kullanılan yazılım sürümü gibi değişkenlere bağlı. Bununla birlikte gerçekleşen toplu hırsızlık, açığın pratikte istismar edilebildiğini gösterdi.

Hangi Coldcard cihazları etkileniyor?

Coinkite’ın güncellenen güvenlik duyurusuna göre risk, yalnızca cihazın modeline değil, seed oluşturulduğu sırada kullanılan yazılım sürümüne bağlı.

Şirketin açıklamasına göre şu sürümlerde oluşturulan seed’ler etkilenmiş olabilir:

  • Mk3 cihazlarda 4.0.1 ile 4.1.9 arasındaki sürümler,
  • Mk4 ve Mk5 cihazlarda standart 5.6.0’dan veya Edge 6.6.0X’ten önceki sürümler,
  • Coldcard Q cihazlarda standart 1.5.0Q’dan veya Edge 6.6.0QX’ten önceki sürümler.

Şirket, Mk4, Mk5 ve Q modellerindeki sorunun Mk3 kadar ağır olmadığını ancak yine de ciddi kabul edilmesi gerektiğini belirtti. TAPSIGNER, OPENDIME ve SATSCARD ürünlerinin ise farklı kod altyapıları kullandıkları için söz konusu açıktan etkilenmediği açıklandı.

Yazılımı güncellemek tek başına yeterli değil

Coinkite’ın uyarısındaki en önemli ayrıntı, güncel yazılım yüklemenin daha önce oluşturulmuş riskli seed’i güvenli hale getirmemesi.

Başka bir ifadeyle kullanıcı cihazını bugün en güncel sürüme yükseltse bile eski ve zayıf yazılımla oluşturulan kurtarma kelimeleri kullanılmaya devam ediyorsa varlıklar risk altında kalıyor.

Riskli bir Coldcard’da oluşturulan seed’in daha sonra başka marka veya model bir cüzdana aktarılması da sorunu çözmüyor. Güvenlik açığı fiziksel cihazda değil, o cihaz tarafından üretilen seed’in kendisinde bulunuyor.

Coinkite, etkilenen kullanıcılara önce cihazlarını güvenli yazılım sürümüne yükseltmelerini, ardından tamamen yeni bir seed oluşturmalarını tavsiye ediyor. Kullanıcıların yeni adresi cihaz ekranından doğrulamaları, önce küçük bir test işlemi yapmaları ve test başarılı olduktan sonra kalan Bitcoin’leri yeni cüzdana taşımaları isteniyor.

Şirket ayrıca taşıma işleminin aceleyle yapılmaması gerektiğini vurguladı. Coinkite’a göre hatalı veya dikkatsiz bir cüzdan taşıma işlemi, mevcut güvenlik açığından daha hızlı şekilde fon kaybına yol açabilir.

Yazar

Kripto para piyasaları, Bitcoin analizi ve blockchain ekosistemi üzerine içerikler hazırlar.


Yazarın Tüm Yazıları
Yorumlar

0 yorum yapıldı

Yorum Yaz
Henüz yorum yok.

İlk yorumu sen yaparak tartışmayı başlatabilirsin.

Yorumunu Paylaş

E-posta adresin yayınlanmaz.