Coldcard Açığı 15 Saldırganı Çekti: 130 Milyon Dolar Kayıp ve AI Güvenlik Uyarısı
Galaxy Digital’in araştırma başkanı **Alex Thorn**, Coldcard donanım cüzdanındaki kritik açığın en az **15** bağımsız saldırgan tarafından suistimal e

Galaxy Digital’in araştırma başkanı Alex Thorn, Coldcard donanım cüzdanındaki kritik açığın en az 15 bağımsız saldırgan tarafından suistimal edildiğini ve bu saldırıların 130 Milyon Dolar değerinde Bitcoin kaybına yol açtığını açıkladı.
Soğuk Kart Zafiyeti: Saldırı Dalgalılarını Haritalama
Thorn, son raporunda üç doğrulanmış saldırı dalgasını ve hâlen incelenmekte olan dördüncü bir dalgayı ortaya koydu. İlk dalga 12 BTC'nin 126 adrese yönlendirilmesiyle başladı; ikinci dalga 45 BTC'yi, üçüncü dalga ise 73 BTC'yi hedef aldı. Dördüncü dalga ise 448 BTC'lik bir sızıntıyı işaret ediyor ve toplam kaybı 130 Milyon Dolar seviyesine çıkarabilir.
AI'nin 2 Dolarlık Sertleştirme Çözümü
Dragonfly yönetim ortağı Haseeb Qureshi, aynı açığın sadece 2 USD tutarında bir AI‑destekli sertleştirme ile engellenebileceğini belirtti. Sosyal medyada paylaşılan kanıtlara göre, Claude gibi büyük dil modelleri açığı 8 dakika içinde yeniden üretebildi; açık kaynak AI modeli GLM 5.2 ise internet bağlantısı olmadan 20 dakika içinde aynı sonucu elde etti. Bu, AI’nın güvenlik açıklarını keşfetme süresini dramatik biçimde kısaltma potansiyelini gösteriyor.
Sektör ve Yatırımcı Güveni Üzerindeki Yansımalar
Coldcard’ın 40 bit özel anahtar entropisi, standart 128 bit (12‑kelimelik seed) seviyesinin çok altında ve bu, bir firmware hatasından kaynaklanıyor. Uzmanlar, AI‑güdümlü keşif maliyetlerinin düşmesiyle benzer zafiyetlerin daha sık ortaya çıkacağını öngörüyor. Bu durum, soğuk depolama çözümlerine duyulan güveni sarsarken, borsalar ve kurumsal yatırımcılar arasında yeniden kendi kendine saklama (self‑custody) stratejilerine yönelişi tetikleyebilir.
Cem Talu – Blokzincir araştırmacısı ve kripto yatırımcısı: “AI’nın hızla gelişen yetenekleri, geleneksel güvenlik testlerini geride bırakıyor. Soğuk cüzdan üreticileri, sadece firmware güncellemeleriyle yetinmemeli; AI‑destekli stres testleri ve formal doğrulama süreçlerini standart hâle getirmeli. Aksi takdirde, benzer 2 USD’lik bir sertleştirme maliyeti, milyon‑milyon dolar kayıplarıyla ölçülecek bir felakete dönüşebilir.”
İlgili Haberler & Analizler
Tümünü Gör →
Intesa Sanpaolo: IBIT Stake’i %94 Azaltıyor, Ether ETF’i Üç Katına Çiftliyor

Hashdex, Bitcoin ETF’ini Kapatıyor: 2024’teki Yatırımcı Çığlığı

BitGo, WBTC ile LayerZero'yu Chainlink’e Taşıyarak 15 Milyar Doları Aşar

Bitcoin $64K'yi Geçti: Hormuz'un Yeniden Açılması ve S&P 500'nin $70T Rekoru

BNY, Kripto Staking Hizmetini Dijital Varlık Depolama Platformuna Ekliyor

Dinari, Tokenleştirilmiş ABD Hisseleriyle Amerikan Yatırımcılarına Kapı Açıyor
Son Piyasalar Haberleri
Tüm Haberler →
Paramount‑Warner Buluşu: CNN Kontrol Endişeleri Merkezde

Apple'ın OpenAI'ya Karşı Ticari Gizlilik Savaşı: Yatırımcılar İçin Kritik Noktalar

Morgan Stanley, Yapay Zeka ile Çift Yönlü Stratejiyle Portföyleri Yeniden Tanımlıyor
Putin, Kripto Parayı Dış Ticarette Yasal Şekilde Kullanılabilir Kıldı: Rusya'nın Dijital Finansal Devrimi

TechCrunch Disrupt 2026’ya 100$’lık Ekstra İndirim: Neden Kaçırılmamalı?
