BlockBeats haberi, 3 Ağustos'ta en son verilere göre, Coldcard donanım cüzdanına yapılan hacker saldırısında 1.359 Bitcoin çalındı; ayrıca bazı kullanıcılar, güncelleme yükledikten sonra cihazların hatalı sayfada kalıp başlatılamadığını veya cihazların bricklendiği yönünde geri bildirimde bulundu. Bu olay, bu yılki en büyük Bitcoin çalma olayı haline geldi; BlockBeats olayın gelişimini şu şekilde özetliyor:
Analizler, saldırganın hedef aldığı Coldcard firmware kodunun Mart 2021'de yayınlandığını ve bu açıklığın açık kaynak kodunda yaklaşık beş yıldan fazla süredir bulunduğunu gösteriyor; düzeltme yapılmadan önce Mk3 (ve bazı Mk2), ardından Mk4, Q ve Mk5 cihazların tohum üretimi etkilenmiştir.
2026年7月30 gününe kadar bu güvenlik açıkları üzerine büyük ölçekli bir saldırı yürütüldü. Saldırgan, yaklaşık 25–41 dakika içinde yüzlerce ila binlerce adrese otomatik tarama gerçekleştirdi. İlk olarak yaklaşık 500 adet tek imzalı cüzdan, 1324 UTXO ve yaklaşık 594,5 BTC hedef alındı; daha sonraki zincir üstü analizler, yaklaşık 1196 adres ve 1082,65 BTC (yaklaşık 70,2 milyon ABD doları değerinde) kapsamını genişlattı. Ayrıca, bu saldırı daha yüksek bakiyeli adreslere öncelik verdi; saldırı, sabit yüksek işlem ücretleri ve değişmez geri ödeme çıktısı kullanarak gerçekleştirildi ve fonlar hızla az sayıda adrese toplandı.
Daha sonra, Coldcard geliştirme şirketi Coinkite, güvenlik duyurusu yayınladı ve Mk3 (firmware 4.0.1 ve sonrası) tohum üretimi sorununu ilk kez doğruladı; etkilenen kullanıcıların dikkatli bir şekilde taşıma yapmalarını önerdi ve saldırganların, açık kaynak kodu incelemek için yapay zekâyı kullanarak bu zafiyeti keşfedebileceğini tahmin etti.
2 Ağustos itibarıyla Galaxy araştırma müdürü Alex Thorn, Coldcard cüzdanı etrafındaki saldırı olayının hâlâ gelişmekte olduğunu ve kalan Coldcard özdeşlik kelimelerine yönelik daha fazla küçük saldırgan ve taklitçinin ortaya çıktığını belirtti.
Bu olay birçok taraftan ilgi gördü. Bloomberg üst ETF analisti Eric Balchunas, Coldcard'ın ekibinin sadece 5 kişiden oluştuğunu açıkladı. Bu kadar önemli bir şirket için bu sayı çok düşük.
CZ, "Yönetim kendi elinizdeyse, geliştiriciler güvenlik açıklarını düzeltse bile daha önce oluşturulan cüzdanları onaramaz; izole cihaz kullanan kullanıcılarla doğrudan iletişim kurup uyarı veremezler. Kullanıcılar kendi kendine önlem alana kadar ilgili cüzdanlar saldırı riskine maruz kalabilir. Kendi kendine yönetimini destekliyorum, ancak bu, güvenlik sorumluluğunun kullanıcıya ait olduğu anlamına gelir."
Ayrıca, bu olay veya AI'nın kripto cihazları aşmasıyla ilgili olabilir. Kurumsal düzeydeki托管 platformu BitGo, sektörün itibarını kurtarmak amacıyla ilk harekete geçti ve BitGo CEO'su Mike Belshe, 1 Ağustos'ta açık bir Bitcoin adresine 100 BTC yatırdı ve Anthropic'in Claude modelini bu adresin fonlarını taşıma konusunda çağırdı. Platform, imza yetkilerini birden fazla bağımsız anahtara dağıtmak için çoklu imza veya çok taraflı hesaplama teknolojilerini kullanır. Anthropic, 2 Ağustos itibarıyla bu zorluğa açık bir yanıt vermedi.
Bu etkiyle, Bitcoin 31'den beri zayıf kalıyor ve 65.000 dolar seviyesinden 63.000 dolar seviyesine geriledi.

