Coldcard Cüzdan Açığı Bitcoin Sahiplerinden 70 Milyon Dolar Çaldı
Galaxy Research'ün raporuna göre, Coldcard donanım cüzdanlarındaki bir yazılım hatası, tohum kelimelerinin zayıf üretilmesine neden olarak yaklaşık 1.200 cüzdandan 70 milyon dolar değerinde 1.000'den fazla Bitcoin'in çalınmasına yol açtı. Saldırganların cihazlara fiziksel erişim sağlamadan özel anahtarları yeniden oluşturabildiği belirtildi. Coldcard üreticisi Coinkite, hatayı kabul ederek acil durum güncellemeleri yayınladı ve kullanıcıları fonlarını yeni cüzdanlara taşımaya çağırdı.
Kripto para piyasalarında büyük yankı uyandıran bir gelişmeyle, önde gelen bir donanım cüzdanı olan Coldcard'da tespit edilen kritik bir yazılım açığı nedeniyle yaklaşık 70 milyon dolar değerinde Bitcoin (BTC) çalındığı ortaya çıktı. Galaxy Research tarafından hazırlanan rapora göre, bu güvenlik ihlali, Coldcard cüzdanlarının tohum kelimelerini oluştururken kullandığı rastgele sayı üreticisindeki bir kusurdan kaynaklandı. Bu durum, saldırganların cihazlara fiziksel olarak erişmeden, çevrimdışı yöntemlerle özel anahtarları tahmin etmesine ve yaklaşık 1.200 adresten 1.000'den fazla BTC'yi ele geçirmesine olanak tanıdı.
Saldırı, 30 Temmuz 2026 tarihinde yaklaşık 40-41 dakikalık kısa bir süre içinde gerçekleşti ve fonların büyük bir kısmı hızlıca konsolide edildi. Coldcard'ın üreticisi Coinkite, olayın ardından yaptığı açıklamada, Mart 2021'de piyasaya sürülen 4.0.1 sürümünden itibaren Mk3 modelleri ile daha sonra bazı Mk4, Mk5 ve Q modellerini etkileyen bir yazılım hatası olduğunu doğruladı. Bu hata, cüzdanın donanım tabanlı gerçek rastgele sayı üreteci yerine, zayıf bir yazılım tabanlı sözde rastgele sayı üreteci (PRNG) kullanmasına yol açtı ve bu da tohum kelimelerinin tahmin edilebilirliğini artırdı. Coinkite, güvenlik açığını saldırıdan yaklaşık 30 saat sonra kamuoyuna duyurdu.
Bu gelişme, kripto para piyasalarında, özellikle de bireysel yatırımcılar arasında donanım cüzdanlarının güvenilirliği ve kendi kendine saklama (self-custody) çözümlerine olan güven konusunda endişeleri artırdı. Saldırının, genellikle yıllarca aktif olmayan ve tek imzalı güvenlik kullanan cüzdanları hedef aldığı belirtildi. Çalınan Bitcoin'ler hızlı bir şekilde daha az sayıda adreste toplandı. Bu tür bir saldırı, donanım cüzdanlarının dahi sofistike tehditlere karşı tamamen bağışık olmadığını gösteriyor ve kullanıcılara sürekli teyakkuz halinde olmaları gerektiğini hatırlatıyor.
Coldcard'ın arkasındaki şirket Coinkite, hatanın sorumluluğunu üstlendi ve etkilenen kullanıcılardan özür diledi. Şirket, Mk3 için 4.2.0 veya üzeri, Mk4 ve Mk5 için 5.6.0 veya üzeri ve Coldcard Q için 1.5.0Q veya üzeri sürümler olmak üzere tüm etkilenen modeller için acil durum yazılım güncellemeleri yayınladı. Ancak Coinkite, mevcut yazılım güncellemesinin daha önce oluşturulmuş tohum kelimelerini güvence altına almadığını, kullanıcıların yeni bir kurtarma ifadesi oluşturarak fonlarını yeni bir cüzdana taşımaları gerektiğini vurguladı.
Bu olay, donanım cüzdanı üreticilerinin güvenlik protokollerini daha sıkı denetlemesi gerektiği yönündeki çağrıları güçlendirdi. Analistler, çoklu imza (multi-signature) çözümleri gibi tek hata noktasını azaltan mekanizmaların geliştirilmesinin hızlanabileceğini belirtiyor. Bitcoin fiyatı, saldırı haberlerinin ardından hafif bir düşüş yaşasa da, 60.000 dolar seviyesindeki önemli destek noktasının üzerinde kalmayı başardı ve piyasada büyük bir çöküşe neden olmadı. Ancak bu olay, bireysel kripto para yatırımcılarının varlıklarını korumak için daha fazla özen göstermeleri ve güvenlik uygulamalarını sürekli gözden geçirmeleri gerektiğinin altını bir kez daha çizdi.

İlgili Semboller
₿ Bu kripto hareketinden faydalanmak ister misin?
Dakikalar içinde hesap aç. Kripto sunan aracı kurumları karşılaştır ve bugün yatırıma başla — sıfır komisyon seçenekleri mevcut.
Yorumlar (0)
Henüz yorum yapılmamış. İlk yorumu siz yapın!