Coldcard Güvenlik Açığı: Kritik Tohum Oluşturma Zafiyeti ve Varlık Taşıma Uyarısı

Donanım cüzdanı üreticisi Coinkite, Coldcard cihazlarındaki tohum cümlesi oluşturma sürecinde tespit edilen kritik bir güvenlik açığına ilişkin yazılım güncellemeleri yayınladı. Bu zafiyet, yaklaşık 112 milyon dolar değerinde Bitcoin'in çalınmasına yol açarken, şirket mevcut tohumların hala risk altında olduğunu belirterek kullanıcıları varlıklarını yeni tohumlara taşımaya çağırdı.

Borsaya Haber Merkezi
|
Cointelegraph
|
21 Ağustos 2026 10:13
|
4 dk okuma
|
Coldcard Güvenlik Açığı: Kritik Tohum Oluşturma Zafiyeti ve Varlık Taşıma Uyarısı

Kripto para piyasasının önde gelen donanım cüzdanı üreticilerinden Coinkite, Coldcard cihazlarının tohum cümlesi oluşturma mekanizmasında ortaya çıkan ciddi bir güvenlik zafiyetini gidermek amacıyla yeni yazılım güncellemeleri yayımladı. Bu kritik açık, saldırganların cüzdanların özel anahtarlarını ele geçirmesine olanak tanıyarak yaklaşık 112 milyon dolar değerinde Bitcoin'in (BTC) çalınmasına neden oldu. Şirket, kullanıcıların cihazlarını derhal güncellemeleri gerektiğini, ancak yalnızca yazılım güncellemesinin mevcut risk altındaki tohumları onarmadığını ve varlıkların yeni, güvenli tohumlara taşınmasının elzem olduğunu vurguladı.

Söz konusu güvenlik açığı, Coldcard'ın rastgele sayı üretim sürecindeki bir hatadan kaynaklanıyordu ve bu durum, tohum cümlelerinin beklenenden daha düşük bir entropiye sahip olmasına yol açıyordu. Bu zafiyet, Mart 2021'den bu yana varlığını sürdürmekte olup, belirli Coldcard Mk2, Mk3, Mk4, Mk5 ve Q serisi cihazlarda oluşturulan tohumları etkilemekteydi. Coinkite, Mk4 ve Mk5 cihazları için 5.6.1 sürümünü, Q serisi için ise 1.5.1Q sürümünü yayınlayarak bu sorunu giderdi. Güncelleme, yeni oluşturulan tohumların kullanıcı tarafından sağlanan ek entropi (örneğin, zar atışları veya tuş vuruşları) ile cihazın kendi donanım rastgele sayı üretecisinden gelen rastgeleliği birleştirmesini zorunlu kılıyor.

Bu büyük çaplı hırsızlık olayı, kripto para piyasasında donanım cüzdanlarının güvenilirliği konusunda endişeleri artırdı. Galaxy Research'ün raporuna göre, Coldcard açığından kaynaklanan teyit edilmiş kayıplar 1.778 BTC'ye ulaşarak 2026 yılının en büyük üçüncü kripto para soygunu olarak kayıtlara geçti. Olayın ortaya çıkmasıyla birlikte Ledger ve Trezor gibi diğer büyük donanım cüzdanı üreticileri, kendi sistemlerinin güvenilirliğini ve gerçek rastgele sayı üreteçlerini kullandıklarını belirterek kullanıcılarını rahatlatmaya çalıştı. Bu durum, yatırımcıların dijital varlıklarını korumak için kullandıkları araçların temel güvenlik mekanizmalarını sorgulamalarına yol açtı.

Coldcard zafiyeti, kripto ekosistemindeki siber güvenlik risklerinin ve merkezi olmayan finans (DeFi) alanındaki potansiyel zayıflıkların önemini bir kez daha gözler önüne serdi. Donanım cüzdanları genellikle en güvenli depolama yöntemlerinden biri olarak kabul edilirken, bu tür bir açığın uzun süre fark edilmeden kalması, sektör genelinde daha sıkı güvenlik denetimlerinin ve şeffaflığın gerekliliğini ortaya koydu. Siber saldırganların sürekli gelişen yöntemleri karşısında, yatırımcıların ve platformların proaktif güvenlik stratejileri geliştirmesi hayati önem taşıyor.

Analistler ve piyasa uzmanları, Coldcard kullanıcılarının derhal harekete geçmeleri gerektiğini belirtiyor. Uzmanlar, cihazın yazılımının güncellenmesinin yanı sıra, mevcut tohum cümleleri ile ilişkili tüm varlıkların yeni ve güvenli bir tohum cümlesiyle oluşturulmuş farklı bir cüzdana aktarılmasını şiddetle tavsiye ediyor. Ayrıca, BIP-39 parola cümlesi gibi ek güvenlik katmanlarının kullanılmasının, olası saldırılara karşı ek bir koruma sağlayacağı vurgulanıyor. Bu olay, kripto varlık güvenliğinde sürekli uyanıklığın ve en iyi uygulamaların benimsenmesinin ne kadar kritik olduğunu bir kez daha gösterdi.

#Kripto Para#Donanım Cüzdanı#Coldcard#Bitcoin#Siber Güvenlik

İlgili Semboller

Paylaş
2

₿ Bu kripto hareketinden faydalanmak ister misin?

Dakikalar içinde hesap aç. Kripto sunan aracı kurumları karşılaştır ve bugün yatırıma başla — sıfır komisyon seçenekleri mevcut.

Yorumlar (0)

0/1000

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Coldcard Güvenlik Açığı: Kritik Tohum Oluşturma Zafiyeti ve Varlık Taşıma Uyarısı | Borsaya.com