2026'da Coldcard Hilesi, 116 milyon dolarlık kayıp ve 210.000 BTC hareketliliği tetikledi

iconIncrypted
Paylaş
AI summary iconÖzet
Temmuz 2026 sonlarında bir Coldcard donanımsal cüzdan sızıntısı, 210.000 BTC'nin uzun vadeli sahiplerden taşınmasıyla 116 milyon dolarlık bir kayba neden oldu. TRM Labs, bu olayı Mart 2021'den beri süren bir donanım yazılımı kusuruyla ilişkili olarak 2026'nın üçüncü en büyük kripto sızıntısı olarak sınıflandırdı. Bu zafiyet, anahtar cümleler üzerinde brute-force saldırılarına izin verdi ve 5.200'den fazla adresten 1.816 BTC çalındı. Glassnode, bu BTC hareketinin Aralık 2024'ten beri en büyük çekim olduğunu belirtti. Chainalysis, Kanadalı kullanıcıların kayıpların %25'ini oluşturduğunu, Avustralya, ABD ve Tayland'da önemli etkiler olduğunu tespit etti. Bu olay, artan güvenlik endişeleri arasında BTC fiyat istikrarı ve BTC hakimiyeti hakkında sorular doğuruyor.
  • Coldcard hainin ardından uzun vadeli tutucular 210.000 BTC harekete geçirdi.
  • Cüzdan saldırısı, 2026'nın en büyüklerinden biriydi.
  • Beş yıllık bir hata, bitcoin sahiplerine en az 116 milyon dolarlık maliyet yol açtı.

Temmuz 2026'nın sonunda Coldcard donanım cüzdanlarının büyük bir hack'e uğramasının ardından, bitcoin ağı, uzun vadeli tutuculardan unprecedented bir aktivite gördü. Glassnode'a göre, geçen hafta 155 günden fazla süredir fon hareketi olmayan cüzdanlardan yaklaşık 210.000 BTC taşındı.

Bu arka planda, TRM Labs, yılın üçüncü büyük hack'inden kaynaklanan kayıpları 116 milyon dolar olarak tahmin etti, Chainalysis, Kanadalı kullanıcılar arasında önemli kayıplar rapor etti ve araştırmacılar, bu durumun panik satımından ziyade varlıkların yeni adreslere büyük ölçekli bir taşıma olduğu üzerinde duruyor.

Şifrelenmiş infografik.

Coldcard Hilesi, 2024'ten beri "Eski" Bitcoin'in En Büyük Hareketini Tetikledi

Glassnode analistleri, geçen hafta uzun vadeli tutucuların (LTH) yaklaşık 210.000 BTC hareket ettirdiğini rapor etti.

Bu yatırımcı grubu için, bitcoin ilk kez 100.000 dolar seviyesine yaklaştığı Aralık 2024'ten beri elde tutulan varlıklardaki en büyük düşüş.

Geçen yıl boyunca uzun vadeli bitcoin sahiplerinin elinde tutulan toplam arz. Kaynak: Glassnode.

Glassnode'da uzun vadeli tutucular, coinlerinin en az 155 gün hareketsiz kaldığı adresler olarak tanımlanır. Bu grup, geleneksel olarak kısa vadeli volatiliteyi genellikle göz ardı ettiği için "akıllı para" olarak görülür.

Coldcard olayından önce, yaklaşık 15 milyon BTC'yi kontrol ediyorlardı. Para birimleri taşındıktan sonra bu rakam yaklaşık 14,7 milyon BTC'ye düştü.

Önceki döngülerden farklı olarak, bu sefer madeni paraların kitle halinde hareketi tüm zamanların en yüksek seviyelerinde gerçekleşmedi, CoinDesk belirtti.

Tarihsel olarak, deneyimli yatırımcılar kârını aldıktan sonra büyük LTH transferleri, Mart 2021, Mart 2024 ve Aralık 2024'te piyasa tepelerinde gözlemlenmiştir.

Durum şimdi farklı: TradingView'e göre bitcoin, 64.000 dolar civarında işlem görüyor — Bu, Ekim 2025'teki en yüksek seviye'den yaklaşık %50 aşağıda. Bu nedenle analistler, çoğu transferin satışla değil, kritik bir güvenlik açıkları keşfedildikten sonra varlıkların nerede saklandığında yapılan değişimle ilişkili olduğuna inanıyor.

Beş Yıl Öncesinden Kalma Bir Hata, Yılın En Büyük Saldırılarından Birine Neden Oldu

TRM Labs'a göre, Coldcard'a yapılan saldırı 2026'nın üçüncü büyük kripto hırsızlığıydı.

Şirkete göre, 30 Temmuz'dan itibaren saldırganlar, dört ayrı saldırı dalgası boyunca 5.200'den fazla adresten yaklaşık 1.816 BTC (yaklaşık 116 milyon dolar) çaldı. Aynı zamanda Galaxy Research kesti yaklaşık 2.055 BTC, yani neredeyse 130 milyon dolarlık potansiyel kayıpları.

Neden, Mart 2021'den beri süren bir donanım yazılımı hatasıydı.

Yazılım derleme süreci sırasında yapılan yanlış yapılandırma nedeniyle anahtar cümle üretimi, donanım rastgele sayı üreteci yerine bir yazılım pseudo-rastgele sayı üreteciye kısmen dayanıyordu. Bu durum, eski cihazlarda anahtarların kriptografik gücünün 128 bitten yaklaşık 40 bite düşmesine neden olabilir ve cüzdana fiziksel erişim olmadan bunları kaba kuvvetle kırmayı mümkün hale getirebilir.

Lookonchain, hakerin çalınan fonları hareket ettirmeye devam ettiğini raporladı. En son verilere göre, başka bir adrese 30,185 BTC (yaklaşık 1,94 milyon dolar) transfer ettiler.

TRM, şu anda çalınan fonların çoğunluğunun sadece birkaç saldırgan kontrolündeki adresde yoğunlaştığını belirtti.

Araştırmacılar göre, şu ana kadar Wasabi Cüzdanına yalnızca bir yatırma ve Tornado Cash'e yalnızca bir yatırma kaydedildi, bu da büyük ölçekli para aklamanın henüz gerçekleşmediği anlamına geliyor.

Aynı zamanda, farklı saldırı dalgaları boyunca işlem yapısı, birkaç bağımsız hakerin dahil olabileceğini göstermektedir.

“İşlem desenleri, birden fazla saldırganın dahil olabileceğini gösteriyor, bu nedenle TRM hâlâ hırsızlığı belirli bir aktöre atfetmiyor,” TRM Labs dedi.

Coinkite, zafiyetin nedenini açıkladı ve uzmanlar mağdurlara yardımcı oluyor

Olay geniş ilgi çektikten sonra Coinkite, teknik bir açıklama yayınladı ve “zayıf yedek rastgele sayı üretici” hakkında yaygın kullanılan ifadenin yanlış olduğunu vurguladı.

Geliştiricilere göre, zayıf Yasmarang jeneratörü, özel bir Coldcard yedekleme sistemi değildi, ancak 2018'den beri MicroPython'un standart kütüphanesinin bir parçasıdır.

Orijinal tasarım, yalnızca bir donanım gerçek rastgele sayı üreteci (TRNG) kullanmayı öngörüyorlardı, ancak yazılım derleme sürecinde bir hata nedeniyle sistem beklenmedik şekilde çalışma zamanı uygulamasını kullanmaya başladı.

Coinkite, “geri plan” olarak tanımlanan şeyin, çekirdek oluşturma mantığında kasıtlı bir tasarım kararı veya bir kısayol olmadığını, bunun bir bağlantı zamanı hatası nedeniyle etkin hale gelen temel platformdan miras alınan bir davranış olduğunu açıkladı.

Şirket, firmwar güncellemenin zaten oluşturulmuş cüzdanları korumadığını ayrıca vurguladı.

Mart 2021 sonrası ve düzeltme yayınlamadan önce Coldcard üzerinde anahtar cümle oluşturan tüm kullanıcılar, yeni bir cüzdan oluşturmalı ve fonlarını yeni bir anahtar cümleye transfer etmelidir.

Araştırmacılar, saldırıyı bitcoin topluluğu için bir trajedi olarak adlandırıyor

Galaxy Digital'ın araştırma müdürü James Thorne, Bloomberg'e daha önce 100'den fazla etkilenen kullanıcıyla görüşmüş olduğunu söyledi.

Mağdurlarla ilgili bilgi toplamayı koordine ediyor, çalınan bitcoin'in hareketini analiz ediyor ve materyalleri güvenlik güçlerine iletiyor.

Ona göre birçok mağdut tüm birikimlerini kaybetti.

Bu, paralarını bitcoin'de biriktiren sıradan insanlar. Onlar gerçek inananlardı.

Araştırmacı, bazı mağdurların kendilerinin ciddi bir psikolojik durumda olduklarını söylediğini de ekledi.

Kanada en büyük kayıpları yaşadı ve Ledger olayı Trust Wallet ile karşılaştırdı

Chainalysis tahminlerine göre, Kanadalı kullanıcılar hırsızlık olayından en çok etkilenmiştir.

Kanadalı bitcoin sahipleri, onaylanmış tüm kayıpların yaklaşık %25'ini oluşturuyor. Avustralya, Birleşik Devletler ve Tayland'da da önemli kayıplar kaydedildi.

Charles Guillemet, Ledger CTO, karşılaştırdı olayı iyi bilinen 2023 Trust Wallet zafiyetiyle.

Ona göre, sorun, anahtar cümle üretimi sırasında rastgeleliğin kripto cüzdan güvenliğinin temel taşlarından biri olduğunu yeniden gösterdi.

Sahip olduğunuz her özel anahtar, bir sayıdan türetilir: çekirdek. Eğer bu sayı öngörülebilirse, bundan türetilen her şey de öngörülebilir olur.

Ayrıca araştırmacılar, bitcoin ağı için gizlilik etkilerine de dikkat çekti.

Özellikle, Cole adlı bir X kullanıcısı not etti ki, anahtar cümlelerin ele geçirilmesi, fonlar taşındıktan sonra bile etkilenen cüzdanların tam işlem geçmişinin yeniden oluşturulmasına izin verir.

Ona göre, bu aynı sahipe ait adresleri daha doğru şekilde kümeler halinde gruplamak için blok zinciri analiz firmaları için de işleri kolaylaştırıyor.

Bu arada, ünlü blok zinciri araştırmacısı ZachXBT dedi ki bu olaya ilişkin araştırmaya katılmayı planlamıyor.

Bir hatırlatma olarak, uzmanlar buldu Coldcard istismarından sonra ilk kripto para etrafında rekor düzeyde negatif bir duygu.

2026'nın En Büyük Cüzdan Saldırılarından Birisi, Coldcard'ın Bitcoin Yatırımcılarının Davranışını Değiştirdi mesajı önce INCRYPTED'de ortaya çıktı.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.