Coldcard Açığında Bitcoin Kaybı Büyüyor: Zarar 130 Milyon Dolara Çıkabilir
- Coldcard Açığında Bitcoin Kaybı Büyüyor: Zarar 130 Milyon Dolara Çıkabilir
- Galaxy Research, Coldcard kaynaklı Bitcoin güvenlik açığında kaybın 2.000 BTC’ye ve yaklaşık 130 milyon dolara ulaşabileceğini bildirdi.
Coldcard donanım cüzdanlarındaki güvenlik açığı, Bitcoin kullanıcıları için ciddi bir kayıp tablosuna dönüştü. Galaxy Research, 4 Ağustos 2026 tarihli değerlendirmesinde üç doğrulanmış saldırı dalgasında 7.300 adresten 1.596 BTC çalındığını bildirdi. Araştırma ekibine göre henüz kurban doğrulaması tamamlanmayan dördüncü dalga da tabloya eklenirse toplam kayıp 2.055 BTC’ye, yani yaklaşık 130 milyon dolara çıkabilir. Açık, Coinkite tarafından üretilen Coldcard cihazlarında oluşturulan seed’leri etkilediği için risk, yalnızca cihaz güncellemesiyle tamamen ortadan kalkmıyor.
Açık Nasıl Ortaya Çıktı?
Coldcard vakası, 30 Temmuz’da birden fazla istismar raporunun ortaya çıkmasıyla görünür hale geldi. Galaxy Research’e göre saldırılar otomatik ve programatik bir süpürme hareketine benziyordu. İlk aşamada 7.300 adresten 1.596 BTC’nin çalındığı belirlendi. Daha önceki haberlerde güvenlik araştırmacılarının 30 Temmuz’da 41 dakika içinde 1.000’den fazla Bitcoin’in 1.196 cüzdandan çekildiğini aktardığı da bildirildi.
Sorunun, Coinkite’ın Coldcard cihazlarında üretilen kurtarma ifadeleriyle bağlantılı olduğu ifade edildi. Coinkite, güvenlik uyarısında yalnızca firmware güncellemenin eski ve riskli seed’i onarmadığını, kullanıcıların yeni bir seed oluşturup fonlarını yeni cüzdana taşıması gerektiğini vurguladı. Aynı seed’in başka cüzdana aktarılması da riski ortadan kaldırmıyor.
Galaxy Research Ne Dedi?
Galaxy Research, üç doğrulanmış saldırı dalgasına ek olarak 14 küçük güvenlik vakası daha tespit ettiğini bildirdi. Kurum, dördüncü bir saldırı dalgası ihtimalini de izliyor ancak bu dalga için henüz yeterli kurban doğrulamasına sahip olmadığını belirtti. Eğer dördüncü dalga da hesaba katılırsa toplam kayıp 2.055 BTC’ye çıkacak.
Araştırma ekibi, dördüncü dalganın büyük ölçüde tek bir saldırgan tarafından gerçekleştirilmiş olabileceğine orta-yüksek güven duyduğunu açıkladı. Galaxy ayrıca ABD federal kolluk kuvvetleri, kripto para borsaları ve siber soruşturma ekipleriyle çalıştığını; saldırgan ve kurban adreslerini ilgili taraflarla paylaştığını aktardı.
Çalınan Bitcoin’ler Neden Hala Önemli?
Galaxy Research’e göre çalınan coin’lerin yüzde 90’ı henüz hareket etmedi. Üç doğrulanmış dalgadaki coin’lerin tamamının sabit kalması, kolluk kuvvetleri ve borsalar için takip şansını artırıyor. Ancak saldırının devam ettiği yönündeki uyarı, riskin yalnızca geçmiş işlemlerle sınırlı olmadığını gösteriyor.
Kripto para piyasasında donanım cüzdanlar genellikle en güvenli saklama yöntemi olarak görülür. Bu olay ise güvenliğin yalnızca cihazın çevrimdışı kalmasıyla sınırlı olmadığını hatırlattı. Seed üretim sürecindeki zayıflık, fonların bulunduğu adresler uzun süredir hareket etmemiş olsa bile ciddi açık yaratabiliyor.
Kriptofoni Yorumu
Coldcard vakası, bireysel saklama kültürü için rahatsız edici ama öğretici bir örnek oldu. Bitcoin kullanıcılarının yıllardır benimsediği “anahtar sende, coin sende” yaklaşımı hala geçerli. Ancak bu ilke, seed’in güvenli üretildiği varsayımına dayanıyor. Eğer başlangıçta üretilen kurtarma ifadesi zayıfsa, cihazın kasada durması ya da internete bağlanmaması tek başına yeterli koruma sağlamıyor.
Burada asıl ders, kullanıcıların güvenlik güncellemelerini yalnızca teknik ayrıntı gibi görmemesi gerektiği. Coinkite’ın açıklamasındaki kritik nokta net: Riskli firmware ile oluşturulan seed taşınmamalı, tamamen yeni ve güvenli bir seed ile fonlar yeni adrese aktarılmalı. Bu süreçte panikle hareket etmek de yeni hatalara yol açabilir. Özellikle büyük bakiye taşıyan kullanıcıların işlemleri küçük test transferleriyle ve doğrulanmış kaynaklardan gelen talimatlarla yapması önem taşıyor.

0 yorum yapıldı
İlk yorumu sen yaparak tartışmayı başlatabilirsin.