Kripto Paralar

Coldcard Cüzdanında Kritik Açık: Dördüncü Dalga 114 Milyon Doları Yakın Kayıp Getiriyor

724FinanceCem Talu
Öne Çıkan Gelişmeler

Coldcard soğuk cüzdan kullanıcıları, yeni bir saldırı dalgasının **1,816 BTC** (~**$114 milyon**) kaybına yol açabileceği uyarısını aldı. ## Dördüncü

Coldcard Cüzdanında Kritik Açık: Dördüncü Dalga 114 Milyon Doları Yakın Kayıp Getiriyor

Coldcard soğuk cüzdan kullanıcıları, yeni bir saldırı dalgasının 1,816 BTC (~$114 milyon) kaybına yol açabileceği uyarısını aldı.

Dördüncü Dalga: Hızlı ve Gözden Kaçan Çalınmalar

Saldırganlar, Bitcoin'in replace‑by‑fee (RBF) özelliğini kullanarak henüz onaylanmamış işlemleri geçersiz kılıyor. Bu sayede, mempool’da bekleyen bir işlem üzerine daha yüksek ücretli bir işlem yerleştirerek fonları çalabiliyorlar.

Dalga Analizi ve Kayıp Miktarı

  • 1,083 BTC ilk dalgada 41 dakikada 1,196 adresten çalındı.
  • Hafta sonu iki ek dalga toplam 1,367 BTC'yi 4,585 adrese yaydı.
  • Dördüncü dalga, 1,816 BTC'yi 5,200'den fazla adresten çalarak en yüksek seviyeye ulaştı.
  • İşlem yoğunluğu, normalin 45 katı seviyesine çıktı (blok başına ort. 14 sweep).
  • Teknik Ayrıntılar: RBF ve Firmware Hatası

    Araştırmacılar, sorunun Mart 2021 firmware sürümündeki rastgele sayı üreteci hatasından kaynaklandığını belirledi. Seed üretimi, donanım tabanlı RNG yerine tahmin edilebilir bir yazılım RNG'sine yönlendirilmiş, bu da anahtarların offline olarak yeniden oluşturulabilmesini sağlamıştı.

    Coinkite'in Acil Müdahalesi

    Coldcard üreticisi Coinkite, etkilenen tüm modeller için acil firmware güncellemesi yayınladı ve kullanıcıları yeni bir seed ile fonlarını taşıma konusunda uyardı. Şirket, etkilenen cihazların multisig yapılarını korumadığını, tek‑anahtar seed'lerinin risk altında olduğunu vurguladı.

    Piyasa ve Yatırımcı Etkileri

  • Binance, kripto ekosistemindeki lider konumunu korurken, bu tür güvenlik açıkları spot ve türev piyasalarında volatiliteyi artırabilir.
  • Kurumsal yatırımcılar, soğuk cüzdan güvenliği protokollerini yeniden gözden geçirme ihtiyacı duyacak.
  • RBF'nin kötüye kullanım potansiyeli, Bitcoin topluluğunda protokol değişikliği tartışmalarını yeniden alevlendirebilir.
  • Coldcard vakası, donanım cüzdanlarının bile yazılım bağımlılıklarından tamamen izole olamayacağını gösteriyor. RBF gibi protokol özellikleri, güvenlik açıklarıyla birleştiğinde beklenmedik saldırı vektörleri yaratabiliyor. Kullanıcıların seed yönetimi ve firmware güncellemelerini titizlikle takip etmeleri, kayıpları önlemenin tek garantisidir. Ayrıca, çok‑imzalı (multisig) çözümlere geçiş, tek‑anahtar risklerini azaltarak ek bir koruma katmanı sağlayabilir. Bu gelişme, kripto varlık yönetişimi ve risk yönetimi stratejilerinin yeniden şekillendirilmesi gerektiğini işaret ediyor.

    İlgili Haberler & Analizler

    Tümünü Gör →

    Son Piyasalar Haberleri

    Tüm Haberler →
    C

    Finans Analisti: Cem Talu

    Yazılım kökenli bir blokzincir araştırmacısı ve kripto yatırımcısı. Yenilikçi, teknoloji odaklı.

    Yasal Uyarı: Burada yer alan yatırım bilgi, yorum ve tavsiyeleri yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti, yetkili kuruluşlar tarafından kişilerin risk ve getiri tercihleri dikkate alınarak kişiye özel sunulmaktadır. Burada yer alan yorum ve tavsiyeler ise genel niteliktedir. Bu tavsiyeler mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabilir. Bu nedenle, sadece burada yer alan bilgilere dayanılarak yatırım kararı verilmesi beklentilerinize uygun sonuçlar doğurmayabilir.

    © 2026 724Finance - Tüm Hakları Saklıdır.Orijinal Kaynak: CoinDesk