- Coldcard hainin ardından uzun vadeli tutucular 210.000 BTC harekete geçirdi.
- Cüzdan saldırısı, 2026'nın en büyüklerinden biriydi.
- Beş yıllık bir hata, bitcoin sahiplerine en az 116 milyon dolarlık maliyet yol açtı.
Temmuz 2026'nın sonunda Coldcard donanım cüzdanlarının büyük bir hack'e uğramasının ardından, bitcoin ağı, uzun vadeli tutuculardan unprecedented bir aktivite gördü. Glassnode'a göre, geçen hafta 155 günden fazla süredir fon hareketi olmayan cüzdanlardan yaklaşık 210.000 BTC taşındı.
Bu arka planda, TRM Labs, yılın üçüncü büyük hack'inden kaynaklanan kayıpları 116 milyon dolar olarak tahmin etti, Chainalysis, Kanadalı kullanıcılar arasında önemli kayıplar rapor etti ve araştırmacılar, bu durumun panik satımından ziyade varlıkların yeni adreslere büyük ölçekli bir taşıma olduğu üzerinde duruyor.

Coldcard Hilesi, 2024'ten beri "Eski" Bitcoin'in En Büyük Hareketini Tetikledi
Glassnode analistleri, geçen hafta uzun vadeli tutucuların (LTH) yaklaşık 210.000 BTC hareket ettirdiğini rapor etti.
Bu yatırımcı grubu için, bitcoin ilk kez 100.000 dolar seviyesine yaklaştığı Aralık 2024'ten beri elde tutulan varlıklardaki en büyük düşüş.

Glassnode'da uzun vadeli tutucular, coinlerinin en az 155 gün hareketsiz kaldığı adresler olarak tanımlanır. Bu grup, geleneksel olarak kısa vadeli volatiliteyi genellikle göz ardı ettiği için "akıllı para" olarak görülür.
Coldcard olayından önce, yaklaşık 15 milyon BTC'yi kontrol ediyorlardı. Para birimleri taşındıktan sonra bu rakam yaklaşık 14,7 milyon BTC'ye düştü.
Önceki döngülerden farklı olarak, bu sefer madeni paraların kitle halinde hareketi tüm zamanların en yüksek seviyelerinde gerçekleşmedi, CoinDesk belirtti.
Tarihsel olarak, deneyimli yatırımcılar kârını aldıktan sonra büyük LTH transferleri, Mart 2021, Mart 2024 ve Aralık 2024'te piyasa tepelerinde gözlemlenmiştir.
Durum şimdi farklı: TradingView'e göre bitcoin, 64.000 dolar civarında işlem görüyor — Bu, Ekim 2025'teki en yüksek seviye'den yaklaşık %50 aşağıda. Bu nedenle analistler, çoğu transferin satışla değil, kritik bir güvenlik açıkları keşfedildikten sonra varlıkların nerede saklandığında yapılan değişimle ilişkili olduğuna inanıyor.
Beş Yıl Öncesinden Kalma Bir Hata, Yılın En Büyük Saldırılarından Birine Neden Oldu
TRM Labs'a göre, Coldcard'a yapılan saldırı 2026'nın üçüncü büyük kripto hırsızlığıydı.
Şirkete göre, 30 Temmuz'dan itibaren saldırganlar, dört ayrı saldırı dalgası boyunca 5.200'den fazla adresten yaklaşık 1.816 BTC (yaklaşık 116 milyon dolar) çaldı. Aynı zamanda Galaxy Research kesti yaklaşık 2.055 BTC, yani neredeyse 130 milyon dolarlık potansiyel kayıpları.
Neden, Mart 2021'den beri süren bir donanım yazılımı hatasıydı.
Yazılım derleme süreci sırasında yapılan yanlış yapılandırma nedeniyle anahtar cümle üretimi, donanım rastgele sayı üreteci yerine bir yazılım pseudo-rastgele sayı üreteciye kısmen dayanıyordu. Bu durum, eski cihazlarda anahtarların kriptografik gücünün 128 bitten yaklaşık 40 bite düşmesine neden olabilir ve cüzdana fiziksel erişim olmadan bunları kaba kuvvetle kırmayı mümkün hale getirebilir.
Lookonchain, hakerin çalınan fonları hareket ettirmeye devam ettiğini raporladı. En son verilere göre, başka bir adrese 30,185 BTC (yaklaşık 1,94 milyon dolar) transfer ettiler.
#Coldcard hakeri, 2.055 BTC (130M) çalan, tekrar aktif.
— Lookonchain (@lookonchain) 7 Ağustos 2026
Bir saat önce, haker 30,185 BTC (1,94M)’yi yeni bir cüzdana aktardı.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3gpic.twitter.com/VTL5UB9xgH
TRM, şu anda çalınan fonların çoğunluğunun sadece birkaç saldırgan kontrolündeki adresde yoğunlaştığını belirtti.
Araştırmacılar göre, şu ana kadar Wasabi Cüzdanına yalnızca bir yatırma ve Tornado Cash'e yalnızca bir yatırma kaydedildi, bu da büyük ölçekli para aklamanın henüz gerçekleşmediği anlamına geliyor.
Aynı zamanda, farklı saldırı dalgaları boyunca işlem yapısı, birkaç bağımsız hakerin dahil olabileceğini göstermektedir.
“İşlem desenleri, birden fazla saldırganın dahil olabileceğini gösteriyor, bu nedenle TRM hâlâ hırsızlığı belirli bir aktöre atfetmiyor,” TRM Labs dedi.
Coinkite, zafiyetin nedenini açıkladı ve uzmanlar mağdurlara yardımcı oluyor
Olay geniş ilgi çektikten sonra Coinkite, teknik bir açıklama yayınladı ve “zayıf yedek rastgele sayı üretici” hakkında yaygın kullanılan ifadenin yanlış olduğunu vurguladı.
Çok önemli bir düzeltme.@jackmallers zayıf entropi yedeklemesi yoktu. Gerçekten ne olduğunu net bir şekilde ifade etmek önemli.
— COLDCARD (@COLDCARDwallet) 7 Ağustos 2026
Zayıf PRNG (Yasmarang), Coinkite'nin yedeklemesi değildi—MicroPython'un yukarı akışta eklenen genel amaçlı RNG'siydi, şu tarihte... https://t.co/z1Z7u3au8f
Geliştiricilere göre, zayıf Yasmarang jeneratörü, özel bir Coldcard yedekleme sistemi değildi, ancak 2018'den beri MicroPython'un standart kütüphanesinin bir parçasıdır.
Orijinal tasarım, yalnızca bir donanım gerçek rastgele sayı üreteci (TRNG) kullanmayı öngörüyorlardı, ancak yazılım derleme sürecinde bir hata nedeniyle sistem beklenmedik şekilde çalışma zamanı uygulamasını kullanmaya başladı.
Coinkite, “geri plan” olarak tanımlanan şeyin, çekirdek oluşturma mantığında kasıtlı bir tasarım kararı veya bir kısayol olmadığını, bunun bir bağlantı zamanı hatası nedeniyle etkin hale gelen temel platformdan miras alınan bir davranış olduğunu açıkladı.
Şirket, firmwar güncellemenin zaten oluşturulmuş cüzdanları korumadığını ayrıca vurguladı.
Mart 2021 sonrası ve düzeltme yayınlamadan önce Coldcard üzerinde anahtar cümle oluşturan tüm kullanıcılar, yeni bir cüzdan oluşturmalı ve fonlarını yeni bir anahtar cümleye transfer etmelidir.
Araştırmacılar, saldırıyı bitcoin topluluğu için bir trajedi olarak adlandırıyor
Galaxy Digital'ın araştırma müdürü James Thorne, Bloomberg'e daha önce 100'den fazla etkilenen kullanıcıyla görüşmüş olduğunu söyledi.
Mağdurlarla ilgili bilgi toplamayı koordine ediyor, çalınan bitcoin'in hareketini analiz ediyor ve materyalleri güvenlik güçlerine iletiyor.
Ona göre birçok mağdut tüm birikimlerini kaybetti.
Bu, paralarını bitcoin'de biriktiren sıradan insanlar. Onlar gerçek inananlardı.
Araştırmacı, bazı mağdurların kendilerinin ciddi bir psikolojik durumda olduklarını söylediğini de ekledi.
Kanada en büyük kayıpları yaşadı ve Ledger olayı Trust Wallet ile karşılaştırdı
Chainalysis tahminlerine göre, Kanadalı kullanıcılar hırsızlık olayından en çok etkilenmiştir.
Coldcard hücümü, Kanadalı bitcoin sahipleri için özellikle zararlıdır. Saldırganlar ve kurbanlar üzerine yaptığımız analiz, Kanada'daki BTC sahiplerinin atfedilebilir kayıpların %25'ini taşıdığını göstermektedir.
— Chainalysis (@chainalysis) 4 Ağustos 2026
Galaxy Research'in veri kümesine göre tahminler 110 milyon dolar kadar yükseliyor, biz de… pic.twitter.com/AyxfHCcOrY
Kanadalı bitcoin sahipleri, onaylanmış tüm kayıpların yaklaşık %25'ini oluşturuyor. Avustralya, Birleşik Devletler ve Tayland'da da önemli kayıplar kaydedildi.
Charles Guillemet, Ledger CTO, karşılaştırdı olayı iyi bilinen 2023 Trust Wallet zafiyetiyle.
Ona göre, sorun, anahtar cümle üretimi sırasında rastgeleliğin kripto cüzdan güvenliğinin temel taşlarından biri olduğunu yeniden gösterdi.
Sahip olduğunuz her özel anahtar, bir sayıdan türetilir: çekirdek. Eğer bu sayı öngörülebilirse, bundan türetilen her şey de öngörülebilir olur.
Ayrıca araştırmacılar, bitcoin ağı için gizlilik etkilerine de dikkat çekti.
Özellikle, Cole adlı bir X kullanıcısı not etti ki, anahtar cümlelerin ele geçirilmesi, fonlar taşındıktan sonra bile etkilenen cüzdanların tam işlem geçmişinin yeniden oluşturulmasına izin verir.
Ona göre, bu aynı sahipe ait adresleri daha doğru şekilde kümeler halinde gruplamak için blok zinciri analiz firmaları için de işleri kolaylaştırıyor.
Bu arada, ünlü blok zinciri araştırmacısı ZachXBT dedi ki bu olaya ilişkin araştırmaya katılmayı planlamıyor.
Bir hatırlatma olarak, uzmanlar buldu Coldcard istismarından sonra ilk kripto para etrafında rekor düzeyde negatif bir duygu.
2026'nın En Büyük Cüzdan Saldırılarından Birisi, Coldcard'ın Bitcoin Yatırımcılarının Davranışını Değiştirdi mesajı önce INCRYPTED'de ortaya çıktı.




