Coinkite, Perşembe günü güvenlik uyarısı yayınladı ve Coldcard Mk3 donanım cüzdan sahiplerine, belirli firmware sürümleriyle ilişkili fonların risk altında olabileceğini bildirdi.
Ana Çıkarımlar
- Coinkite, 30 Temmuz 2026 tarihinde Coldcard Mk3 kullanıcıları için bir güvenlik uyarısı yayınladı.
- Raporlar, yaklaşık 594 BTC'nin, 38 milyon dolara yakın miktarın, yaklaşık 500 pasif cüzdanı terk ettiğini gösteriyor.
- Coinkite'nin danışmanlığı, Mk3 firmware 4.0.1 ile 5.0.3 arasında, son desteklenen sürümü kapsar.
Donanımsal cüzdan olayları nadiren izole olaylar olarak ortaya çıkar. Uzun süre hareketsiz kalan adresler, sıkı bir şekilde koordine edilmiş bir desenle harekete geçmeye başladığında, sadece zamanlaması dikkat çekicidir. Bu, 30 Temmuz 2026'da 38 milyon dolarlık yaklaşık 594 BTC, yaklaşık 500 tek imzalı adresten yaklaşık 25 dakika içinde harekete geçtiğinde gerçekleşti.

Çok sayıda cüzdan, bakiyeleri genellikle 0,15 ile 0,26 BTC arasında değişen şekilde yıllarca etkin olmamıştı. Yazıldığı anda, çevrimiçi geniş çaplı tartışmalar rağmen, şirket yaklaşık 600 BTC'nin transferinin Coldcard güvenlik uyarısıyla doğrudan ilişkili olup olmadığını doğrulamadı.
Coinkite Ne Diyor
Coinkite CEO Rodolfo Novak, endüstride NVK olarak bilinen, şirketin raporları acil şekilde ele aldığını söyledi. “Tüm ekiplerimiz meşgul, her şeyi derinlemesine inceleyip yakında teknik bir gönderi yapacağız,” Novak, X’te söyledi. Raporda ardından şirketin iletişim kanallarının “sorularla dolduğunu” ekledi. Bir başka güncellemesinde Novak vurguladı, “COLDCARD raporları hakkında çok fazla araştırmayı tamamladık, blog gönderisi yakında.”
Şirketin güvenlik danışma blog gönderisi, etkilenen cihazların belirli bir aralığını belirtiyor. Mart 2021'de yayınlanan ve Mk3'ü destekleyen son sürüm olan 5.0.3 sürümü arasındaki, Mk3 üzerinde firmware sürüm 4.0.1 ile bir tohum oluşturmuş herkes etkilenebilir. Coinkite, erken analizlerinin Mk4, Q ve Mk5 modellerinin etkilenmediğini gösterdiğini açıkladı.

Coinkite, danışmanlığın erken bulguları yansıttığını belirtti ve soruşturma devam ettikçe resmi bir teknik inceleme yapılacağını söyledi. Topluluk araştırmacıları, raporlarla ilişkili zincir üstü aktiviteleri incelemektedir. Tartışmalar, tedarik zinciri ihlali yerine bazı eski Mk2 ve Mk3 firmware sürümlerindeki tohum üretimi sırasında zayıf rastgelelik olasılığı üzerine odaklanmıştır. Yayın zamanında Coinkite, bir kök nedeni doğrulamamıştır.
Şifre Cümlesi Kullanıcıları Daha Düşük Riskle Karşı Karşıya Kalıyor
Danışmanlığa göre, BIP-39 parolasıyla korunan cüzdanlar, cihaz PIN’inden farklı bir kullanıcı tarafından eklenen ifadeye sahiptir ve Coinkite’nin erken analizine göre düşük bir risk taşımaktadır. Şirket, parola kullananlara bu ifadeyi korumaya devam etmelerini ve onu güvensiz cihazlara veya web sitelerine girmemelerini önerdi.
Mk3 sahipleri için şifre cümlesi kullanmayanlar, Coinkite, etkilenmeyen bir cihazda oluşturulan yeni bir tohuma geçiş yapmayı önerdi. Şirket, sürecin acele edilmemesi gerektiğini belirtti. İlk olarak küçük bir test işlemi gönderip, yeni cüzdanı ve alım adresini cihaz ekranında doğrulamanızı ve geçişin onaylanmasına kadar eski yedeklemeyi saklamanızı tavsiye etti.
Geçici Seçenekler
Coinkite, Mk3'ü tek cihazı olan sahipler için iki ara adım belirtti:
- Güçlü, benzersiz bir BIP-39 şifre cümlesi ekleyin ve fonları yeni korunan cüzdana taşıyın.
- Mk3’ün zar atımı içe aktarma yolunu kullanarak bir yerine geçme tohumu oluşturun, bu yöntem cihazın rastgele sayı üreteciye bağlı değildir, ancak Coinkite bu işlemi dikkatli bir doğrulama gerektiren ileri seviye bir prosedür olarak tanımladı.
Coinkite, danışmanlığında tam teknik adımları şirketin blogunda yayınladı. Şirket, soruşturma işleminin devam ettiğini ve ek ayrıntıların takip edeceğini açıkladı. Coldcard, piyasaya sürülmesinden beri güvenlik odaklı, hava ile izole edilmiş bir donanımlı cüzdan seçeneği olarak itibar kazandı ve raporlar, sahiplerin kendi cihazlarını değerlendirmesi nedeniyle bitcoin topluluğu boyunca geniş ilgi çekti.
