Kripto Paralar

Coldcard Soğuk Cüzdan Açığı 70 Milyon Dolarlık Çalınmaya Yol Açtı

724FinanceCem Talu
Öne Çıkan Gelişmeler

Bitcoin soğuk cüzdanların **$70 milyon**'lık çalınması, kripto güvenliğinde yeni bir alarm sinyali verdi. ## Soğuk Cüzdan Saldırısının Detayları Gal

Coldcard Soğuk Cüzdan Açığı 70 Milyon Dolarlık Çalınmaya Yol Açtı

Bitcoin soğuk cüzdanların $70 milyon'lık çalınması, kripto güvenliğinde yeni bir alarm sinyali verdi.

Soğuk Cüzdan Saldırısının Detayları

Galaxy Research, 1,196 cüzdandan 1,082.65 BTC'nin 41 dakikalık bir pencere içinde boşaltıldığını ortaya çıkardı. İşlem 01:10‑01:51 UTC arasında gerçekleşti ve altı blokta toplu olarak yayınlandı.

  • 1,183 cüzdan modern segwit adres formatını kullandı.

  • Yalnız 7 cüzdan eski bir standart, 6 ise daha da eski bir format kullandı.

  • Çalınan fonlar şu anda dört farklı adreste duruyor ve hareket etmiyor.
  • Kritik Teknik Açıklama

    Coldcard donanımının firmware'i, rastgele sayı üreticisini atlayacak şekilde yapılandırılmıştı. Bunun sonucunda, cihaz seri numarası ve saat kayıtları üzerinden türetilen basit bir yazılım tohumuna dayanarak anahtar üretti. Bu süreç, mümkün olan anahtar aralığını dört milyar olası değere düşürdü; bu sayı bir bilgisayar için kırılması kolay bir hedef haline geldi.

  • Mk2, Mk3, Mk4, Q ve Mk5 modelleri bu kusura maruz kaldı.

  • Coinkite sadece Mk3 kullanıcılarını uyardı, ancak Block raporu kapsamı daha geniş.

  • Saldırgan, kendi donanımında olası tohumları üretip blokzincir üzerindeki adreslerle eşleştirerek fonları çaldı; hedef cüzdan hiçbir zaman internete bağlanmadı.
  • Piyasa ve Kullanıcı Etkileri

    Bu olay, soğuk depolama çözümlerinin güvenilirliği üzerine ciddi bir soru işareti oluşturdu ve kripto varlık yöneticilerini acil önlem almaya zorladı. Binance gibi büyük borsalar, güvenli depolama hizmetlerini genişletirken, kullanıcıların risk algısı artıyor.

  • Coinkite, etkilenen kullanıcıların fonlarını taşımalarını önerdi.

  • Block, saldırganın bir blokzincir veri sağlayıcısının ücretli hesabını kullandığını belirtti.

  • Yetkililere iletilen bilgiler, olası yasal takibatların önünü açabilir.
  • Gelecek Risk ve Tavsiyeler

    Soğuk cüzdanların temel güvenlik varsayımı – anahtarın tahmin edilemez olması – artık sarsılıyor. Kullanıcıların seed'lerini doğrulayacak bir testin eksikliği, bu tür açıkların fark edilmesini zorlaştırıyor.

  • Donanım üreticileri, rastgele sayı üreteci kontrollerini yeniden gözden geçirmeli.

  • Kullanıcılar, yeni firmware güncellemelerini erken yüklemeli.

  • Çoklu imza ve çevrimdışı yedekleme stratejileri, tek bir cihaz hatasını azaltabilir.
  • Cem Talu – Soğuk cüzdan güvenliği, kripto ekosisteminin temel taşıdır. Bu saldırı, yalnızca bir donanım hatasını ortaya çıkarmakla kalmayıp, bütüncül risk yönetimi ve sürekli denetim ihtiyacını da gözler önüne seriyor. Geliştiricilerin ve kullanıcıların, rastgelelik kaynağını tam anlamıyla doğrulama mekanizmaları eklemesi, gelecekte benzer büyük kayıpların önüne geçebilir.

    İlgili Haberler & Analizler

    Tümünü Gör →

    Son Piyasalar Haberleri

    Tüm Haberler →
    C

    Finans Analisti: Cem Talu

    Yazılım kökenli bir blokzincir araştırmacısı ve kripto yatırımcısı. Yenilikçi, teknoloji odaklı.

    Yasal Uyarı: Burada yer alan yatırım bilgi, yorum ve tavsiyeleri yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti, yetkili kuruluşlar tarafından kişilerin risk ve getiri tercihleri dikkate alınarak kişiye özel sunulmaktadır. Burada yer alan yorum ve tavsiyeler ise genel niteliktedir. Bu tavsiyeler mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabilir. Bu nedenle, sadece burada yer alan bilgilere dayanılarak yatırım kararı verilmesi beklentilerinize uygun sonuçlar doğurmayabilir.

    © 2026 724Finance - Tüm Hakları Saklıdır.Orijinal Kaynak: CoinDesk