Coldcard Hilesi, Bitcoin ETF'lerine 620 milyon dolarlık akıllara neden oldu

iconCryptoBriefing
Paylaş
AI summary iconÖzet
Son Temmuz 2026'da bir Coldcard firmware hatası ortaya çıkarıldıktan sonra, $IBIT, $FBTC, $BITC, $ARKB ve $MSBT gibi spot bitcoin ETF'lerine $620 milyonluk ETF girişi patladı. Bu zafiyet, anahtar cümle entropisini zayıflattı ve özel anahtarları açığa çıkardı. Galaxy Research, 5.200 adrese yayılan kayıpların $89 milyon ile $116 milyon arasında olduğunu rapor etti. Bitcoin fiyatındaki hafif düşüşe rağmen, girdi/çıktı verileri, yatırımcıların varlıklarını taşıyarak kurumsal saklama yönünde keskin bir kayma gösterdi.

Donanım güvenliği başarısız olduğunda, para harekete geçer. 2026 yılının sonunda eski Coldcard donanım cüzdanlarında açığa çıkarılan önemli bir zafiyet, $IBIT, $FBTC, $BITC, $ARKB ve $MSBT dahil olmak üzere spot bitcoin ETF'lerine toplamda 620 milyon dolarlık günlük girdiyle birlikte sermayenin akışını tetikledi.

Coldcard ile aslında ne oldu

30 Temmuz 2026 tarihinde, Coldcard donanım cüzdanının arkasındaki Kanadalı şirket Coinkite, Mk3 serisi dahil olmak üzere daha eski modelleri etkileyen bir donanım yazılımı zafiyetini açıkladı.

Hata, birinin fiziksel olarak bir cihazı çalmakla ilgili değildi. Daha inceydi ve bazı yönlerden daha korkutucuydu. Güvenlik açığı, anahtar cümle oluşturulurken kullanılan entropiyi yaklaşık 40 bit'e düşürdü. İngilizce: Cüzdanın ana anahtarını oluştururken dahil edilen rastgelelik, olması gerekenden çok daha zayıftı ve saldırganın özel anahtarları sıfırdan yeniden oluşturmasını matematiksel olarak mümkün kıldı.

Galaxy Research, exploitanın keşfedilmesinden sonraki günlerde 5.200'den fazla cüzdan adresinden 1.367 ile 1.816 BTC arasında Bitcoin'in çekildiğini tahmin etti. Saldırı sırasında geçerli fiyatlarla bu, yaklaşık 89 milyon ila 116 milyon dolarlık kayıplara karşılık geliyor.

Reklam

Hırsızlıklar hızlı ilerledi. Zararların çoğu Temmuz 2026'nın sonunda ve Ağustos 2026'nın başlarında meydana geldi; Galaxy Research, erken sayım sonuçları yayınlandığında 4.585 etkilenen adresden yaklaşık 1.367 BTC'nin boşaltıldığını belirledi. Coinkite CEO'su Rodolfo Novak, 31 Temmuz'da kamuoyuna açığa çıkarak, anahtar cümleleri etkilenen cihazlarda oluşturulan kullanıcıları hemen fonlarını transfer etmeye çağırdı.

Daha yeni Coldcard modellerinde maruziyet düzeyi daha azdı. Daha yeni donanımlarda entropi azalması tam değil, kısmi oldu; bu da eski birimlere kıyasla güvensizliklerini sınırladı ancak tamamen ortadan kaldırmadı.

Bitcoin'in fiyatı önemsedi. ETF akışları ise değil.

Bitcoin'in fiyatı belirgin şekilde sakin kaldı. Binlerce cüzdan sahibi için onlarca milyon dolarlık kayıplara neden olan bir ihlal yaşanmasına rağmen, daha geniş piyasa yaklaşık %3'lük hafif bir düşüş kaydedip önceki seviyelere yakın şekilde stabilize oldu.

Daha ilginç sinyal, ETF akışlarından geldi. Coldcard açıklamasından sonraki dönemde, iShares Bitcoin Trust, Fidelity Wise Origin Bitcoin Fund, ARK 21Shares Bitcoin ETF ve diğerleri dahil olmak üzere spot bitcoin ETF'leri günlük toplam 620 milyon dolarlık girdi kaydetti. Bu pencere içindeki bireysel oturum girdileri, en düşük seviyede 91,84 milyon dolar ile en yüksek seviyede 170 milyon ila 244 milyon dolar arasında değişti.

Araştırma, hırsızlık ve bitcoin ETF'lere giren 620 milyon dolarlık akışlar arasında doğrudan bir ilişki olduğunu gösteren raporların henüz doğrulanmadığını, ancak zamanlamanın donanım güvensizliklerine karşı bilinçli yatırımcılar arasında bir güvene kaçış potansiyelini işaret ettiğini belirtiyor. 620 milyon dolarlık rakam, birden fazla ürüne yayılıyor, bu da tek bir büyük kurumsal siparişle tetiklenen tek bir fon anomalisi olmadığını gösteriyor.

Bu, kendi kontrolünüzde tutma tartışması için ne anlama geliyor

Entropi üretimini etkileyen bir donanım güncellemesi hatası, yalnızca fonlarını kaybeden kişileri değil, kendi anahtar cümlelerinin yeterli rastgelelikle üretilip üretilmediğinden emin olamayan tüm donanım cüzdan kullanıcıları arasında şüphe yaratır.

Kendini koruyan eski donanımlarda bitcoin tutan yatırımcılar için hemen pratik soru, anahtar cümlelerinin azaltılmış entropi hatasından etkilenen bir cihaz veya donanım sürümünde mi oluşturulduğudur.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.