Coldcard, Bitcoin donanımsal cüzdanlar arasında en güvenilir isimlerden biri, cihazlarının cüzdan çekirdeklerini oluşturma yöntemindeki kritik bir zafiyeti gideren bir firmware güncellemesi yayınladı. Ancak: Firmware'inizi güncellemek sorunu aslında çözmez. Bitcoin'inizi tamamen yeni bir cüzdana taşımanız gerekir.
Mart 2021'de sürülen 4.0.1 firmware sürümünden beri süren bu zafiyet, çekirdeklerin önemli ölçüde azaltılmış entropiyle oluşturulmasına izin verdi. İngilizce'de: Cüzdanınızın ana anahtarını neredeyse tahmin edilemez hale getirmesi gereken rastgele sayı üretme süreci, aslında herkesin farkında olmadığı kadar daha tahmin edilebilirdi.
Ne yanlış gitti ve ne risk altında
Hata, Coldcard’ın firmware’indeki hatalı RNG (rastgele sayı üreteci) süreçlerinden kaynaklanıyor ve öngörülebilir anahtar cümleler üretiyor. Tüm değeri “anahtarlarınız, bitcoin’iniz, başkalarının değil” olan bir cihaz için bu, en kötü senaryo.
Etkilenen cihazlar, Mart 2021 sonrası ve 31 Temmuz 2026 patch öncesi sürümlerdeki Mk3, Mk4, Mk5 ve Q modelleridir. Bu, Coldcard’ın tüm ürün hatlarında beş yıldan fazla potansiyel olarak tehlikeye girilmiş tohum üretimi anlamına gelir.
Sonuçlar teorik olmamıştır. Bitcoin hırsızlıklarında yüz milyonlarca dolarlık kayıpların bu zafiyetle bağlantılı olduğu bildirilmiştir.
31 Temmuz 2026 tarihinde yayınlanan sabit firmware sürümleri, Mk4 ve Mk5 cihazlar için v5.6.0, Q standart model için v1.5.0Q ve daha eski Mk3 için v4.2.0'u içerir. Bu tüm sürümler, tam kaynak kodu, güvenlik uyarıları ve değişim günlüklerini içeren Coldcard’ın GitHub deposunda github.com/Coldcard/firmware adresinde barındırılmaktadır.
Firmware güncellemesi gerekli ancak yeterli değildir
Şu şey var: Coldcard, hatalı süreç kullanılarak zaten oluşturulan tohumların, yeni firmware’i flashed etmenin temel sorunu çözmediğini açıkça belirtti. Bu tohumlar, hangi firmware’i kullandığınıza bakılmaksızın hala tehlikede kalıyor.
Gerekli eylem, tam bir cüzdan taşımasıdır. Kullanıcılar, düzeltilmiş firmware üzerinde tamamen yeni seed'ler oluşturmalı ve tüm bitcoin'lerini bu yeni seed'lerden türetilen cüzdanlara transfer etmelidir.
Geçiş süreci sırasında ek koruma isteyen kullanıcılar için Coldcard, iki risk azaltma stratejisi önerir. İlkisi, seed üretimi içine gerçek fiziksel rastgelelik katmak için en az 50 bağımsız zar atışı kullanmaktır. İkincisi, seedin kendisi üzerine ek bir entropy katmanı görevi gören güçlü bir BIP-39 şifre cümlesi uygulamaktır.
İki yaklaşım da cihazın olası hatalı dahili RNG'sine bağlı olmayan rastgelelik sağladığı için çalışır.
Kendi sorumluluğunda saklama paradoksu
Coldcard, bitcoin için yalnızca kendini koruma konusunda altın standart olarak ün kazandı. Şirket altcoinleri desteklemiyor, DeFi entegrasyonlarını takip etmiyor ve ciddi bir bitcoin kullanıcısının ciddi donanımsal cüzdanı olarak kendini konumlandırdı.
Zafiyet, açık kaynak güvenlik modelindeki bir gerilimi de ortaya koyuyor. Coldcard’in firmware’i açık kaynaklıdır ve GitHub deposu inceleme amacıyla halka açık durumdadır. Ancak bu entropi hatası, beş yıldan fazla bir süre boyunca tespit edilmedi ya da en azından düzeltilmedi.

