31 Temmuz 2026 tarihinde bitcoin’in aktif adres sayısı yaklaşık 980.000’e ulaştı, bu da Aralık 2024’ten beri en yüksek seviye. Bunu bir boğa piyasasının uyanışının işareti olarak yorumlamadan önce şunu unutmayın: artışı tetikleyen heyecan değil, panikti.
Spike, Coldcard donanımlı cüzdanların üreticisi Coinkite tarafından Mk3 cihazlarında kritik bir güvenlik açıklaması açıklayan acil bir güvenlik uyarısı verildikten bir gün sonra gerçekleşti. Binlerce bitcoin sahibi, fonlarını tehlikeye girmiş cüzdanlardan kaldırmak için acele etti ve bu, piyasa duygunun hiçbir ilgisi olmayan ağ aktivitesinde keskin bir artışa neden oldu.
Saldırının aslında ne olduğunu
Güvenlik açığı, Mart 2021'de yayınlanan 4.0.1 sürümü firmware güncellemesine dayanıyor. Bu güncelleme, bir anahtar cümleyi kriptografik olarak güvenli hale getiren entropiyi oluşturmakla sorumlu olan cihazın rastgele sayı üretecinde bir hata içeriyordu.
Coinkite, 30 Temmuz'da bir uyarı yayınladı ve etkilenen donanım üzerinde çekirdek oluşturmuş herhangi bir kullanıcının bu çekirdekleri ihlal edilmiş olarak kabul edip fonlarını hemen taşımasını istedi. 31 Temmuz'a kadar, ağ önleyici hareket işlemlerine dolmuştu.
Aktif adresler, 30 Temmuz'da yaklaşık 645.000'den bir sonraki gün yaklaşık 980.000'e yükseldi. Bu tek günlük 330.000'den fazla adres artışı, aynı anda kaç kişinin acele ettiğinin doğrudan bir göstergesidir.
Saldırganlar, kullanıcıların ilk adım atmasını beklemedi. Güvenli olmayan cüzdanların koordine edilmiş boşaltılması, 30 Temmuz'da başlayarak birkaç dalgada yaklaşık 4.585 ile 7.300 adresi hedef aldı. Hedeflenen adreslerin ortalama inaktif kalma süresi üç yıl civarındaydı; bu da saldırganların, güvenli olmayan donanım yazılımı döneminden beri kullanılmayan cüzdanları sistematik olarak belirlediğini gösteriyor.
Bu koordine saldırılar sonucu onaylanan kayıplar, 1.367 ile 1.596 BTC arasında yer alıyor ve mevcut fiyatlarla yaklaşık 89 milyon dolar ile 100 milyon doların üzerindeye denk geliyor. Analistler, takip eden saldırı dalgaları devam ederse toplam kayıpların 2.000 BTC'yi, yani yaklaşık 130 milyon doları aşabileceğini belirtti.
Neden bu, bir donanım cüzdan markasından daha büyük
Coinkite, Ağustos 2026'nın başlarında yayınlanan 5.0.3 firmware sürümüyle RNG hatasını giderdi. Ancak etkilenen kullanıcılar için hasar zaten gerçekleşmişti. Bir firmware'i güncelleyebilirsiniz; ancak bir cüzdanı boşaltmayı geri alamazsınız.
Bitcoin yatırımcıları için bu ne anlama geliyor
Güvenlik olayı, bitcoin yatırım altyapısı için ilginç bir anda geliyor. Spot bitcoin ETF'leri, önce kendi anahtarlarını yöneten artan bir bireysel yatırımcı kesimine kurumsal düzeyde koruma sağlıyor. Olayı takip eden analistler, bu tür olayların, korumanın sigortalanmış, denetimli ve yedekli profesyonel operasyonlar tarafından yürütüldüğü düzenlenmiş yatırım araçlarına sermaye akışlarını hızlandırabileceğini belirtti.
Aktif Bitcoin sahipleri, hâlâ Coldcard Mk3 cihazlarını kullananlar için hemen yapılması gereken işlem basittir: Seed'iniz oluşturulduğunda hangi firmware sürümünün aktif olduğunu kontrol edin. Etkilenen aralıkta ise, cüzdanınıza herhangi bir işlem yapılmadıysa bile o seed'i compromised olarak kabul edin. Düzeltme yapılmış firmware üzerinde yeni bir seed oluşturun, fonlarınızı yeni cüzdana transfer edin ve eski adres kümesini terk edilmiş olarak kabul edin.

