🇺🇸 USD 47,53₺ ▲0.05%
🇪🇺 EUR 54,81₺ ▲0.07%
🥇 ALTIN 6.181₺ ▼0.11%
BTC 2,98M₺ ▼0.70%
03 Ağustos 2026, Pazartesi |
Teknoloji

Coldcard Cüzdanlarında Güvenlik Açığı: Bitcoin Varlıklarını Tehdit Eden Saldırı Dalgaları

Galaxy Research araştırmacıları, Bitcoin ağında Coldcard cüzdanlarını hedef alan yeni bir saldırı dalgasını ortaya çıkardı. Yaklaşık 462 şüpheli cüzdanın etkilendiği saldırılarda 448,73 BTC (yaklaşık 28,1 milyon dolar) çalındığı tahmin ediliyor. Saldırının temelinde Coldcard'ın belirli yazılımlarındaki bir güvenlik açığı yatıyor.

İmza: Keşfet Haber Teknoloji Servisi Yayın: 👁 1,164
Coldcard Cüzdanlarında Güvenlik Açığı: Bitcoin Varlıklarını Tehdit Eden Saldırı Dalgaları

Galaxy Research Araştırma Başkanı Thorn'un incelemelerine göre, Bitcoin ağında faaliyet gösteren saldırganlar, yeni açılan ve işlem geçmişi olmayan 462 şüpheli cüzdanı hedef aldı. Yaklaşık iki yüz on sekiz transfer gerçekleştirildi. Thorn'un analizleri, daha önce aktif olan 6 adresi ve üç saldırı dalgasında yer almayan 89 çoklu imza (multisig) cüzdanını ayıklamasının ardından, asıl tablonun 709 adresi ve 448,73 Bitcoin'i kapsadığını gösterdi. Bu miktar, yaklaşık yirmi sekiz virgül bir milyon dolara karşılık geliyor.

Araştırmacı Thorn, kurbanlardan henüz bizzat doğrulama alamadığı için temkinli bir dil kullanarak durumu 'olası' olarak nitelendirdi. Bununla birlikte, gerçekleştirilen transferlerin güvenlik açığı bulunan Coldcard adreslerinin davranış biçimiyle uyumlu olduğunu belirtti. Blok başına on üç virgül sekiz gibi bir süpürme hızına ulaşıldığı, bu oranın olaydan önceki 0,3 seviyesinin yaklaşık 45 katına denk geldiği ifade edildi. Bu veriler, yeni bir saldırı dalgasının başlamış olabileceğine işaret ediyor.

Thorn, kullanıcılara acil bir çağrıda bulunarak varlıkların riskli cihazlardan vakit kaybedilmeden çıkarılması ve bu süreçte yüksek işlem ücretlerinin tercih edilmesi tavsiyesinde bulundu. Bekleme havuzundaki bazı işlemlerde 'replace-by-fee' özelliğinin açık olduğu aktarıldı. Bu mekanizma sayesinde, henüz onaylanmamış işlemleri olan kurbanlar, daha yüksek bir komisyon ödeyerek saldırganın hamlesini engelleyebilir ve fonlarını kurtarma şansı bulabilir.

İlk üç dalgada ele geçirilen yaklaşık bin üç yüz altmış yedi Bitcoin (tahmini 85,7 milyon dolar) henüz bozdurulmadı ve saldırganların kontrolündeki cüzdanlarda tutuluyor. Fonların bu şekilde bekletilmesi, olayın anlık bir hırsızlıktan ziyade planlı bir operasyon olduğunu düşündürüyor. Öte yandan, gasp edilen Bitcoin'lerin tamamı yerinde durmuyor. Tahmini otuz Bitcoin'i bulunan bir mağdurun on yedi Bitcoin'lik kısmı, ThorChain aracılığıyla Duel isimli çevrimiçi kumar platformuna aktarıldı. Platform, fonları dondurma talebini değerlendirmeden önce mağdurdan polise şikayette bulunmasını istedi.

Söz konusu güvenlik ihlali, Coldcard'ın Mart iki bin yirmi bir tarihinden sonra piyasaya sürülen belirli yazılımlarında üretilen tohum kelimelerini etkileyen bir zafiyetten kaynaklanıyor. Cüzdan üreticisi Coinkite, Mk üç, Mk 4, Mk 5 ve Q serisi cihazlarda oluşturulan tohumların bu riski taşıdığını teyit etti. Güncellenen yazılımın yalnızca yeni oluşturulan tohumları koruduğu, eskileri güvence altına alamadığı belirtildi. Şirket, elindeki riskli ürün stoğunu imha ettiğini, teslimatları durdurduğunu ve bu hırsızlığın faillerini bulmak için güvenlik güçleri ve müşterilerle işbirliği yaptığını bildirdi. Satscard, Opendime ve Tapsigner ürünlerinin bu sorundan etkilenmediği açıklandı.

Thorn, güvenlik açığı bulunan şartlarda oluşturulmuş tüm tekil imzalı Coldcard adreslerinin er ya da geç siber hırsızlar tarafından ele geçirileceği uyarısında bulundu. Şirket de bu riske karşı, kullanıcılarına güvenli bir cihaz üzerinden yepyeni bir tohum kelime grubuna geçiş yapmalarını tavsiye ediyor. Bu olay, kripto topluluğunda tepkilere neden olurken, Binance kurucu ortağı Changpeng Zhao'nun donanım cüzdanlarının barındırdığı tehlikelere dair önceki uyarılarını akıllara getirdi. Bitcoin'e şüpheci yaklaşımıyla bilinen ekonomist Peter Schiff, bu güvenlik zafiyetini kullanarak sektöre yönelik eleştirilerini yineledi ve yapay zeka ile kuantum bilişimin saldırıları kolaylaştıracağını öne sürdü. Ancak uzmanlar, saldırının arkasında bu teknolojilerin değil, basit bir yazılım hatasının bulunduğunu vurguluyor. Kriptografi çevreleri, şu an için Bitcoin'in şifreleme altyapısını çökertebilecek düzeyde çalışan bir kuantum bilgisayarın olmadığını belirtiyor.

Sonuç olarak Coldcard krizi, varlıkları kişisel olarak güvende tutmanın sadece blok zincirine bağlı olmadığını; aynı zamanda operasyonel güvenlik süreçleri, cihaz imalatı, tohum üretimi ve yazılım yapısı gibi birçok farklı unsura dayandığını gösterdi. Bitcoin'in temel protokolü sağlam kalsa dahi, çevre altyapılardaki zafiyetler kullanıcıları önemli kayıplarla karşı karşıya bırakabiliyor.

İlgili Haberler

📊 Döviz Kurları
🇺🇸 USD
47,5300₺ ▲0.05%
🇪🇺 EUR
54,8065₺ ▲0.07%
🇬🇧 GBP
63,9903₺ ▼0.10%

Hava Durumu

🌤
29.9°C
Çoğunlukla açık
Hissedilen
32.2°
Min/Max
22°/30°
Nem
54%

♈ Günün Burçları

03 Ağustos 2026