TL;DR
- Bir saldırgan, Cuma sabahı gerçekleşen koordine edilmiş 25 dakikalık bir dalgada yaklaşık 500 Coldcard cüzdanından 594 BTC'yi, yaklaşık 38 milyon dolar değerinde, boşalttı.
- Bu hata, donanım rastgeleliğini atlayarak öngörülebilir çip verilerinden tohumlar üretti ve özel anahtarların gerçekten tahmin edilemez olmasını sağlayan gizli alanı daralttı.
- Coinkite, acil firmware güncellemeleri yayınladı, ancak mevcut zayıf çekirdekler hala güvensiz kalıyor ve değiştirilmelidir; şirket, AI'nın bu hatayı ölçekli olarak ortaya çıkarmada yardımcı olduğunu düşünüyor.
Coldcard donanım cüzdanlarında bir güvenlik açığı, saldırganın yaklaşık 594 BTC’yi (38 milyon dolarlık) yalnızca 25 dakika içinde yaklaşık 500 tek imzalı cüzdanlardan boşaltmasına izin verdi. Bu işlem, Cuma günü 01:31 ile 01:56 UTC arasında, üç blok penceresi içinde 500 işlemle dikkat çekici bir hız ve kesinlikle gerçekleşti. Anahtarları çevrimdışı tutmak için tasarlanan bir cihaz, daraltılabilir ve tahmin edilebilir tohumlar üretti. Araştırmacılar, 562 BTC’nin hareketsiz kalan bir adrese aktarıldığını tespit etti; aynı zamanda, birçok etkilenen cüzdanın koordine edilmiş hırsızlık başlamadan önce yıllarca hareketsiz kaldığı kanıtlandı.
COLDCARD Mk3 Güvenlik Bildirimi
Firmware 4.0.1'den sonra bir Mk3 üzerinde bir seed oluşturduysanız, varlıklarınız risk altında olabilir.
Erken analizimize göre Mk4, Q ve Mk5 etkilenmemiştir.
Danışmayı okuyun ve dikkatli bir şekilde geçiş yapın:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) 30 Temmuz 2026
Öngörülebilir cihaz verileri, Coldcard'ın rastgeleliğini zayıflattı
Sorun, Mart 2021'de tanıtılan Coldcard firmware'inde ortaya çıkmıştır. Bir derleme ayarı, cihazların donanım rastgelelik üreteçlerini atlamasına neden olmuştur; destekleyici kütüphane kontrolü ise bu ayarın var olup olmadığını test etmiş, ancak etkin olup olmadığını değil. Anahtar oluşturma, ardından çip seri numarası ve saat kayıtlarıyla tohumlanan bir yazılım üzerine geri dönüş yapmıştır; bunlar hiçbir şekilde saldırganlar için gizli veya gerçekten öngörülemeyen bilgiler değildir. Her cüzdanı korumak için varsayılan devasa arama uzayı, öngörülebilir cihaz bilgileriyle azaltılmıştır. Maruziyet, cihazın satın alınma zamanı yerine, cüzdan oluşturulduğunda çalışan firmware'e bağlıdır.

Coinkite, firmware 4.0.1 veya daha yeni sürümü çalışan Mk3 cihazlarında üretilen seed'leri oluşturan kullanıcıları uyardı ve daha yeni modellerle ilgili sonuçlarını önli başlıkla tanımladı. Şirket, Mk4, Mk5 ve Q cihazları için acil güncellemeler yayınladı, ancak düzeltilmiş firmware kurmak, zayıf koşullar altında zaten üretilmiş bir seed'i güçlendiremez. Kullanıcıların, yazılım güncellemelerinin bozulmuş rastgelelikleri yazamayacağı için yeni bir seed oluşturup fonları transfer etmesi gerekir. Önerilen güvenlik önlemleri arasında güçlü bir BIP-39 şifre cümlesi, en az 99 zar atışı veya her ikisi birden yer alır. Desteklenmeyen Mk3 kullanıcıları, kalan bakiyelerini güvenli bir şekilde korumak için ayrı ve potansiyel olarak karmaşık bir geçiş süreciyle karşı karşıyadır.
Üretici, bir saldırganın açık kaynak firmware'in eski sürümlerini incelemek için yapay zeka kullanmış olabileceğini düşünüyor. Bu sonuç, henüz doğrulanmış bir atıf değil, bir varsayımdır ve biraz rahatsız edici bir ironi taşır: Coinkite, birkaç hafta önce kendi yapay zeka destekli incelemesinde ciddi bir sorun tespit edemediğini söylemişti. Bu olay, aynı analiz araçlarının savunmacıları güçlendirebileceğini ya da istismarı hızlandırabileceğini gösteriyor. cüzdan tohumları'nın ötesinde, hatalı üreteç kağıt cüzdan anahtarlarını, tohum bölme maskelerini, klonlama anahtarlarını ve Key Teleport transferlerini de etkilemiş olabilir; bu da halen devam eden güvenlik incelemesini, yüzlerce mağdurdan zaten çalınan 594 BTC'nin ötesine taşıyor.

