Coldcard Güvenlik Açığı Panik Yarattı: Uyku Modundaki Bitcoin Balinaları, Soğuk Cüzdanlar Güvenlik Kriziyle Karşı Karşıya Kalınca Milyarlarca BTC Transfer Etti
2026/08/04 11:35:00

Beş Yıllık Coldcard Çekirdek Oluşturma Hatası Milyonlarca Bitcoin'i Tehlikeye Attı
Coldcard firmwarede beş yıldır süren uzun süreli bir entegrasyon hatası, birçok cihaz tarafından oluşturulan çekirdeklerin etkili entropisini önemli ölçüde azalttı. Bu zafiyet, kötü niyetli aktörlerin özel anahtarları çevrimdışı olarak yeniden oluşturmasına ve yıllarca etkin olmayan Bitcoin adreslerinden fonları boşaltmasına izin verdi. Galaxy Research tarafından yürütülen kapsamlı bir zincir içi analiz, o dönemde yaklaşık 88,6 milyon dolar değerinde olan yaklaşık 1.367 BTC toplamı oluşturan ardışık transfer dalgalarını tespit etti. Bu transferler, belirlenen zafiyetle uyumlu desenler sergiledi.
Coinkite, Coldcard'in üreticisi, sorunu ayrıntılı bir güvenlik uyarısında kabul etti, ardından sorunu gidermek için düzeltilmiş firmware yayınladı ve etkilenen sürümlerde oluşturulmuş tohumlara sahip kullanıcılar için açık talimatlar sağladı. Kullanıcıları, düzeltmenin uygulanmasından sonra oluşturulacak yeni tohumlara geçmeye çağırdı. Bu olay, sıklıkla güvenli kabul edilen hava ile izole edilmiş donanımların, yıllarca uykuda kalabilen yazılım düzeyindeki zayıflıklara neden olabileceğini gösteriyor. Bu durum, soğuk depolama güvenlik uygulamalarıyla ilgili varsayımların kapsamlı bir şekilde yeniden değerlendirilmesini gerekli kılıyor; ancak her Coldcard kullanıcısının maruz kalma riski altında olduğu anlamına gelmediğini belirtmek önemlidir.
Entropy Çöküşü, 2021 Yazılım Güncellemesine Bağlanıyor
Block'ın Bitcoin mühendislik ekibi tarafından yapılan kapsamlı bir teknik inceleme, Mart 2021'de yapılan önemli bir commit'in tohum üretme sürecinde önemli bir değişikliğe neden olduğunu ortaya çıkardı. Bu değişiklik, verimliliği ve güvenliğiyle bilinen STM32 donanımsal rastgele sayı üreteciye doğrudan çağrıdan, ngu.random kütüphanesi üzerinden daha karmaşık bir yola geçiş yaptı. Üretim yapılandırmasında, MICROPY_HW_ENABLE_RNG ayarı sıfır olarak tanımlandı. Bunun nedeni, Coldcard adlı önde gelen donanımsal cüzdan üreticisinin kendi rastgele sayı üretimi için bir sarmalayıcı sağlamasıydı. Ancak önemli bir ayrıntı, kütüphanenin makronun etkin durumunu doğrulamak yerine yalnızca varlığını kontrol etmesidir.
Bu gözden kaçırmanın sonucu olarak, sistem MicroPython’ın belirleyici Yasmarang yazılım yedeklemesine bağlandı. Bu yedekleme mekanizması, cihazın çalışması için temel olan çipin benzersiz kimliği ve zamanlayıcı kayıtları kullanılarak başlatıldı. 4.0.0 ile 4.1.9 arasında firmware sürümlerini çalıştıran Mk2 ve Mk3 cihazlarında, tohum üretme sürecine ek kriptografik rastgelelik eklenmediği tespit edildi. Bu ne yazık ki, pratik arama uzayının çökmesine neden oldu ve bu uzay, standart bir BIP-39 tohumu için genellikle gerekli olan 128 bitin çok altına düştü.
Sonraki modellerde, sınırlı bir güvenli eleman yeniden doldurma yöntemi tanıtıldı, ancak pratikte sadece 32 bit korundu ve bu, genellikle güvenli kabul edilen seviyenin çok altında kalır. Ayrıca, bu cihazlar tarafından oluşturulan çıktıların belirleyici karma işlemi, aday kümesini genişletemedi; bu da oluşturulan tohumların güvenliğini garanti altına almak için kritik bir faktördür. Bu cihazlarda firmware güncellemesi yapmanın, mevcut tohumları değiştirmediği de unutulmamalıdır; yalnızca düzeltmelerin uygulandığı firmware sürümlerinde oluşturulan yeni tohumlar, bu zafiyetleri gidermek için gerekli düzeltmelerden yararlanır.
Zincir Üzerindeki Waves, Saatler İçinde Binlerce Adrese Yönlendiriliyor
Galaxy Research, 30 Temmuz 2026 tarihinde sadece 41 dakikalık bir sürede toplam 1.196 benzersiz adresin birlikte 1.082,65 BTC hareket ettirdiği ilk bir dalgayı belgeleyen kapsamlı bir analiz gerçekleştirdi. Bu ilk faaliyet, nihayetinde gözlemlenen toplamı yaklaşık 1.367 BTC'ye çıkaran ve 4.500'den fazla farklı adrese yayılan birkaç ek işlem dalgası ile takip edildi. Bu işlemlerde yer alan birçok kaynak adresi, yıllarca uykuda kalmıştı ve genellikle "dust" olarak kabul edilen eşiğin çok üzerinde bakiyelere sahipti.
İşlemlerin özelliklerinden olan eşit ücret oranları ve değişiklik çıktılarının olmaması, ayırt edici ve tanınabilir bir desen oluşturdu. Bu desen, her bir adresin zayıf bir Coldcard tohumundan türediğini kanıtlamadan adreslerin etkili bir şekilde kümelenmesini sağladı. Alım adresleri, cihazların fiziksel olarak ihlal edildiğini göstermekten ziyade, sayılabilir anahtarların otomatik geri kazanımıyla uyumlu bir şekilde fonların hızlı bir şekilde birleştirilmesini gösterdi. Geniş analizlere rağmen, şu ana kadar belirli bir mağdur tohumun kamuoyuna açıklanmış bir yeniden oluşturulması yapılmadı. Ancak, işlemlerin hacmi ve zamanlamasının daha önce açıklanan entropi azalmasıyla yakından uyumlu olduğu gözlemlenmiştir; bu da bu olaylar arasında önemli bir ilişki olduğunu göstermektedir.
Coinkite Danışmanlığı Net Bir Göç Sınırı Belirliyor
Coinkite'nin Ağustos 2026'nın erken dönemine kadar güncellenmiş resmi danışmanlığı, 4.0.1 ile 4.1.9 arasında olan Mk2 veya Mk3 firmware sürümlerinde oluşturulan çekirdeklerle kontrol edilen fonların, güvenlik artırılmadıkça önemli bir risk altında olduğunu açıkça belirtti; bu güvenlik artırımı, en az 50 bağımsız özel zar atışı eklenerek veya cüzdanı etkili bir şekilde korumak için güçlü ve benzersiz bir BIP-39 şifre cümlesi kullanılarak sağlanabilir. Ayrıca, düzeltme sürümleri yayınlanmadan önce Mk4, Q ve Mk5 üzerinde oluşturulan çekirdeklerin entropi seviyesi düşüktür ve bu seviye yaklaşık 72 bit olarak tahmin edilir. Düzeltme yapılmış firmware sürümleri, özellikle Mk2 ve Mk3 için 4.2.0, standart Mk4 ve Mk5 için 5.6.0, Q için 1.5.0Q ve ilgili Edge sürümleri, gelecekteki çekirdeklerin doğru oluşturulmasını garanti eder.
Yeterli sayıda zar atımı ile gizlilik önlemlerinin birlikte kullanılmasının, cihaz tarafından oluşturulan zayıflıkları etkili bir şekilde nötralleştirdiği unutulmamalıdır; ek olarak, şifre cümleleri, potansiyel saldırganlar tarafından hâlâ tahmin edilmesi gereken ayrı bir güvenlik katmanı sağlar. Özellikle TAPSIGNER, OPENDIME ve SATSCARD, tamamen farklı kod tabanları kullandıkları için bu sorunlardan tamamen etkilenmemektedir. Şirket, sakin ve sistematik bir geçiş sürecinin önemini vurgulamıştır: kullanıcılar yedeklerini doğrulamalı, düzeltilmiş firmware’i başarıyla yükledikten sonra yeni bir tohum oluşturmalı, küçük bir miktar fonla testler yapmalı ve ardından güvenliği ve güvenlikleri sağlamak amacıyla kalan bakiyeyi taşımalıdır.
Durgun Tutulumlar Bir Gece İçinde Görünür Hedefler Oluyor
Saldırganın anahtarları çevrimdışı olarak geri kazanma yeteneği, yıllarca dokunulmamış kalan cüzdanların ani olarak erişilebilir ve savunmasız hale gelmesine neden olmuştur. Daha önceki piyasa döngülerinde madenlere sahip çıkan ve uzun süre boş kalan adresler, önemli ölçüde azaltılmış bir aday uzayına göre sistematik olarak taranmıştır. Bu tarama süreci, piyasada koordine edilmiş “balina” aktivitesinin yanıltıcı bir görünümünü ortaya çıkarmıştır; ancak bu fenomeni yönlendiren temel mekanizma, cüzdan sahiplerinin yaptığı herhangi bir koordine karar değil, kriptografik sayısal taramadır.
Blok zinciri verisi analizi, çok sayıda adresin uzun süreli uykuda kalıp ardından içeriğinin küçük bir toplama hedefine hızlıca aktarıldığını doğruladı. Bu gözlemlenen desen, donanım yazılımında tek bir hata ile bir kez statik soğuk depolama olarak kabul edilen varlıkların, sistemin zayıflığı bilinir hale geldiğinde veya zararlı aktörler tarafından bağımsız olarak yeniden keşfedildiğinde zamanla kritik bir risk haline nasıl dönüştüğünü göstermektedir.
Coldcard Nesilleri Arasındaki Pratik Farklar
Zararlı firmware yolunda çalışan Mk2 ve Mk3 cihazlarının, belirleyici yedek mekanizmasının ötesinde neredeyse hiçbir kriptografik entropi sağlamadığı tespit edilmiştir. Bu sınırlama, cihaz tanımlayıcıları ve zamanlama kısıtlamaları doğru şekilde modellendikten sonra kapsamlı arama saldırılarının yapılabilir hale gelmesine neden olur. Buna karşılık, Mk4, Q ve Mk5 modelleri, güvenli elemandan 32-bit yeniden toplama işlemini korumuştur; bu da aday sayısını önemli ölçüde artırır ancak istenen tam 128-bit güvenlik standardını hâlâ karşılamaz. Potansiyel zafiyetlere maruz kalma durumu, cihazda şu anda yüklü olan firmware sürümü yerine, tohum oluşturulduğunda mevcut olan firmware sürümüne bağlıdır.
Ciddi bir zar gürültüsü ile tohum oluşturmuş ya da tohumlarını güçlü şifrelemelerle koruma önlemini almış kullanıcılar, doğrudan bir riskin daha düşük olduğunu karşılar. Ancak Coinkite, bu grupların sonunda daha güvenli seçeneklere geçmeyi düşünmelerini önerir. Ayrıca, bu zayıflıklardan etkilenmeyen en az bir anahtar içeren çok imzalı yapılar, tamamen bilinen zayıf tohumlarla oluşturulmuş tek imzalı yapılarla karşılaştırıldığında daha dirençli ve güvenlidir.
Endüstri Analizi, Yazılım Yolunda Başarısızlıkları Vurguluyor
Bağımsız incelemeler, STM32 mikrodenetleyicisine entegre edilen donanım gerçek-rastgele-sayı üretecinin, tüm etkilenen dönem boyunca gerçekten mevcut olduğunu ve tamamen işlevsel olduğunu göstermiştir. Ancak, yazılımda bir gerileme nedeniyle bu üreteç doğru şekilde çağrılmamaya başlanmış ve bu da sorunlara yol açmıştır. Entropi toplamak için tasarlanan Yasmarang yedek mekanizması, yalnızca başlatma aşamasında bir kez bu rastgeellikleri toplamış ve ardından deterministik bir çıktı akışı üretmiştir. Bu, entropinin ilk toplanmasından sonra sistemin gerçek rastgelelik yerine öngörülebilir çıktılarla çalıştığını anlamına gelir. Ayrıca, daha sonraki modellerde, yeniden doldurma süreci, güvenli elemandan gelen çıktıyı sadece dört bayta kadar kısaltmış ve bu da güvenli işlemler için kullanılabilir durum uzayını önemli ölçüde sınırlamıştır.
Bu kritik detaylar Block tarafından yayınlandı ve Coinkite'nin kendi teknik arka plan belgesi tarafından doğrulandı; bu belge, söz konusu hatanın öncelikle bir entegrasyon hatası olduğunu, donanım arızası veya güvenlikleri tehlikeye atan kasıtlı bir arka kapı olmadığını açıkça gösteriyor. Bu olay, daha eski yazılım cüzdanlarını etkileyen zayıf pseudo-rastgele sayı üreteçlerine (zayıf-PRNG) ilişkin ayrı bir araştırmadan kısa bir süre sonra gerçekleşti ve hem yazılım hem de donanım nesillerinde entropi kalitesinin tekrarlayan ve önemli bir hata kaynağı olduğuna dair düşünceyi güçlendiriyor. Bu devam eden sorun, dijital cüzdanların güvenliği ve kripto para ekosistemi için daha geniş etkiler açısından güçlü entropi üretimi yöntemlerinin önemini göstermektedir.
Piyasa Tepkisi ve Hemen Alınacak Kullanıcı Aksiyonları
Açıklamanın ardındanki günlerde, Bitcoin'in fiyat hareketi hafif bir baskı gösterdi; bu baskı olayla ilgili haberlerden kısmen kaynaklanabilir. Ancak bu dönemde alım satım faaliyetlerini etkileyen faktörlerde daha geniş piyasa faktörlerinin de önemli bir rol oynadığı unutulmamalıdır. Daha da önemlisi, kullanıcı rehberliği taleplerinde önemli bir artış ve donanım indirme aktivitesinde belirgin bir yükseliş yaşandı. Güvenlik araştırmacıları ve zincir içi izleyiciler, Bitcoin sahiplerine üretme yöntemlerini doğrulamak için proaktif önlemler almayı şiddetle tavsiye etti.
Herhangi bir yerine geçme tohumu oluşturmadan önce sabit firmware kurulmasını önerdiler ve hassas tohumların herhangi bir cihaza geri yüklenmesini önermediler, çünkü bu önemli riskler yaratabilir. Zar atma sayılarının bütünlüğü veya şifre cümlelerinin gücünden emin olmayanlar için, fonlarının maruz kaldığı kabul edilmesi ve göç sürecinin mümkün olan en kısa sürede tamamlanması önerildi. Bu özel olay, bağımsız entropi doğrulamanın önemine ilişkin tartışmaları önemli ölçüde hızlandırdı ve güvenliği artırmak için çok cihazlı ve çok tedarikçili anahtar sistemlerinin uygulanmasının değerini vurguladı.
Donanımsal Cüzdan Tasarımı İçin Gelecek Etkileri
Regresyonun tanıtıldığı ile sonunda kamuoyu tarafından istismar edilmesi arasındaki beş yıllık gecikme, özellikle nadir olarak gönderilen karmaşık gömülü kod tabanlarının denetlenmesiyle ilgili büyük zorlukların önemli bir örneğidir. Açık kaynak veya kaynak doğrulanabilir iddialara duyulan bağlılık, kritik yolun amaçlanan donanım girdi kaynağından ayrıldığı senaryolarda yalnızca sınırlı bir koruma sunar.
Gelecek tasarımlara doğru ilerlerken, sürekli entropi sağlık kontrollerinin uygulanması, yüksek entropili zarların veya dış entropi kaynaklarının zorunlu kullanımı ve üretme ile imzalama yolları arasındaki daha net ayrım üzerinde daha büyük bir vurgu olabilir. Bir zamanlar hava ile izole cihazları kalıcı ve hatasız çözümler olarak gören kullanıcılar, artık seed oluşturulduğu anki yazılım durumunun yıllar sonra güvenlik üzerinde derin etkileri olabileceğini gerçekçi bir şekilde fark ediyorlar.
Mevcut Elde Tutucular için Doğrulama Adımları
Sahipler, çekirdeğin oluşturulduğu anda mevcut olan tam firmware sürümünü ayrıntılı bir şekilde belirlemeye başlamalıdır. Bu belirli sürümün yayınlanmış endişe alanları içinde bulunduğu tespit edilirse ve aynı zamanda çekirdek oluşturma sürecinde yeterli zar rastgeleliği ya da güçlü bir şifre cümlesi kullanılmadıysa, çekirdeğin hemen emekli edilmesi önerilir. Güvenliği sağlamak amacıyla herhangi bir yerine geçme çekirdeği oluşturmadan önce sabit firmware yüklenmelidir.
Yeni cüzdanın doğru şekilde çalıştığını ve amaçlandığı gibi işlev gördüğünü doğrulamak için küçük bir test transferi yapmak önemlidir. Ayrıca, eski ve yeni seed'lerin yazılı yedekleri, cihaz parmak izleriyle dikkatlice karşılaştırılmalıdır ki doğruluk ve güvenlik garanti altına alınsın. Bu tüm süreci acele etmek, kayıp veya maruz kalma gibi ikincil risklere yol açabilir ve bu riskler, bu önlemlerin alınmasına neden olan orijinal zafiyeti sonunda aşabilir.
Kendi Cüzdanınızda Tutma Varsayımlarının Bağlamı
Son olay, donanım cüzdanlarını bir güvenlik cihazı kategorisi veya sınıfı olarak geçersiz kılmak amacıyla değildir; bunun yerine, orijinal olarak ilan edilenden daha zayıf bir alt küme tohumların ortaya çıkmasına neden olan bir uygulama hatasını etkili bir şekilde ayırır. Tarihsel olarak, entropiyle ilgili benzer sorunlar yazılım cüzdanlarında ve çeşitli diğer donanım platformlarında da ortaya çıkmıştır. Bu durumu farklı kılan, hedeflenen adreslerin çoğu uzun süreli uykuda kalmasıdır ve bu, kurtarma işleminin çevrimdışı doğasıyla birleştiğinde benzersiz zorluklar yaratır.
Soğuk cüzdanı, borsalar ve sıcak cüzdanlarla ilişkili risklerden kaçınmak amacıyla özellikle benimseyen sahipler, artık seed oluşturma uygulamaları ve firmwarelerinin kökeni konusunda sürekli dikkatli olma zorunluluğu ile karşı karşıyadır. Bu durum, varlıklarının güvenliğini sağlamak için proaktif ve dikkatli davranmanın önemini vurgulamaktadır.
Süren Araştırmalar ve Atıf Sınırları
Şu ana kadar saldırganın özel kimliği kamuoyu tarafından doğrulanmamış veya belirlenmemiştir. Galaxy Research, ilk dalgalar活动中 görünen adres kümelerinin aynı operatöre ait olma eğiliminde olduğunu rapor etmiş, ancak tüm gözlemlenen aktivitenin tek bir aktör tarafından gerçekleştirildiği varsayımına karşı uyarıda bulunmuştur. İşlem imzaları ve ücret desenleri, potansiyel bağlantılar hakkında bazı küme sinyalleri sağlamıştır; ancak herhangi bir cihaz içi etkileşimin bulunmaması, geleneksel adli izlerin etkinliğini önemli ölçüde sınırlamaktadır.
Federal ve uyumluluk kurumları, ilgili faaliyetle bağlantılı olabilecek şüpheli varış adreslerinin ayrıntılı listelerini almıştır. Bağımsız araştırmacılar, bu adreslerin daha fazla izlenmesine yönelik farklı düzeyde istek göstermiş olup, genellikle mevcut kaynaklar ve bu tür araştırmalarla ilişkili teşviklerle ilgili hususları gerekçe göstermişlerdir.
Kurtarma ve Gelecek Çekirdek Hijyeni
Önemli bir şekilde, sabit donanım koşulları altında oluşturulan yeni bir tohuma fonlar başarıyla aktarıldıktan sonra, eski tohumun ihlal edildiği kabul edilmeli ve hiçbir şekilde yeniden kullanılmamalıdır. Özel olarak ve yeterli miktarda gerçekleştirilen zar atımları, bağımsız ve geçerli bir entropi kaynağı olarak işlevini sürdürmektedir. Ayrıca, şifreler benzersiz olup yüksek bir entropi düzeyine sahip olduğu sürece, önemli bir bağımsız güvenlik katmanı sağlar.
Yeni cüzdan oluşturma sürecinde olan kullanıcılar, cüzdan oluşturma işlemini başlatmadan önce cihazda doğrudan firmware sürümünü doğrulamaları şiddetle tavsiye edilir. Ayrıca, tohum üretimi için kullanılan yöntemi gelecekteki referans amaçlı dikkatlice kaydetmeleri de önerilir. Bu en iyi uygulamalara uyarak, kullanıcılar benzer bir güvenlik gerilemesinin, varlıklarını gelecek yıllarda potansiyel tehditlere karşı savunmasız ve maruz bırakma olasılığını önemli ölçüde azaltabilir.
|
KuCoin, 9. yıl dönümünü özel bir platform kampanyasıyla kutluyor; bu kampanyada özel ödüller, işlem etkinlikleri ve sınırlı süreli teklifler yer alıyor. Borsanın dokuz yıllık büyüme ve inovasyon sürecini kutlarken katılmak ve avantajlardan yararlanmak için şimdi resmi kampanya sayfasını ziyaret edin:
|
Sıkça Sorulan Sorular
Coldcard çekirdeklerini riske atan firmware sürümleri hangileridir?
4.0.0 veya 4.0.1 ile 4.1.9 sürümleri arasında çalışan Mk2 ve Mk3 cihazlarında ve Temmuz 2026 düzeltmeleri öncesi Mk4, Q ve Mk5 cihazlarında oluşturulan çekirdekler azaltılmış entropiye sahiptir. Daha sonraki firmware, mevcut zayıf bir çekirdeği onarmaz; yalnızca düzeltilmiş sürümler kurulduktan sonra oluşturulan çekirdekler fayda sağlar.
Yeni firmware'i yüklemek eski bir seed'i korur mu?
Numara. Yazılım güncellemeleri, yalnızca yeni anahtar kelimelerin oluşturulma sürecini düzeltir. Zaten oluşturulan bir anahtar kelime, oluşturulduğu andaki herhangi bir entropi seviyesini korur. Düzeltilmiş yazılım üzerinde yeni oluşturulan bir anahtar kelimeye geçiş gereklidir.
Zar atma çekirdekleri güvenli mi?
Üretim sırasında en az 50 bağımsız özel zar atımı eklenirse, zar girdisi yalnızca gerekli gücü sağlar ve cihaz-üreteci zayıflığını nötralize eder. Atışların sayısı veya gizliliği hakkında belirsizlik varsa, tohumun açığa çıkmış olarak kabul edilmesi gerekir.
BIP-39 şifre cümlesi riski nasıl değiştirir?
Güçlü ve benzersiz bir parola, zayıf tohum tek başına açılamayan ayrı bir cüzdan oluşturur. Kısa veya yaygın parolalar tahmin edilebilir kalır ve sorunu tam olarak gidermez. Hatta parola ile korunan cüzdanlar da sonunda yeni bir tohuma geçmelidir.
Hangi Coldcard ürünleri etkilenmiyor?
TAPSIGNER, OPENDIME ve SATSCARD farklı kod tabanlarına sahiptir ve etkilenmez. Zafiyetli yoldan dışarıda üretilen en az bir anahtar içeren çok imzalı düzenlemeler daha büyük dirençliliğe sahiptir.
Sorumluluk Reddi: Bu içerik yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi oluşturmaz. Kripto para yatırımları risk taşır. Lütfen kendi araştırmanızı yapın (DYOR).
Sorumluluk Reddi: Bu sayfa, kolaylığınız için AI teknolojisi kullanılarak çevrilmiştir. En doğru bilgi için orijinal İngilizce versiyona bakınız.

