Kripto Para Haberleri

Bitcoin donanım cüzdanında kritik açık: 1200 adres boşaltıldı

Bitcoin donanım cüzdanı Coldcard’da tespit edilen güvenlik açığının yol açtığı kaybın ilk tahminlerin neredeyse iki katına ulaştığı bildirildi.

İlk incelemelerde yaklaşık 500 cüzdandan 594 BTC’nin, o dönemki değeriyle 38 milyon doların çalındığı açıklanmıştı. Galaxy Research tarafından yapılan daha kapsamlı zincir üstü analizde ise 30 Temmuz günü 41 dakika içinde 1.196 adresin tamamen boşaltıldığı belirlendi.

Söz konusu adreslerden toplam 1.082 BTC çıkarıldı. Bitcoin’lerin işlem anındaki değeri yaklaşık 70 milyon dolardı. İşlemler, Coldcard’ın üreticisi Coinkite’ın kamuoyuna ilk güvenlik uyarısını yayımlamasından yaklaşık 30 saat önce gerçekleştirildi.

Sorun seed üretiminde

Coldcard, özel anahtarların internete bağlı cihazlardan uzakta tutulmasını sağlayan, yalnızca Bitcoin için geliştirilmiş bir donanım cüzdanı olarak biliniyor.

Ancak tespit edilen sorun, özel anahtarların cihaz içinde nasıl oluşturulduğuyla ilgiliydi.

Normal şartlarda bir donanım cüzdanı, kurtarma kelimelerini, yani seed’i üretirken tahmin edilmesi mümkün olmayan rastgele veriler kullanıyor. Block’un Bitcoin mühendislik ve güvenlik ekipleri tarafından yapılan incelemeye göre bazı Coldcard yazılım sürümlerindeki hata nedeniyle cihazın donanımsal rastgele sayı üreticisi gerektiği gibi devreye girmedi.

Cihaz bunun yerine çip bilgileri ve zamanlayıcı verileri gibi gizli olmayan kaynaklara dayanan, daha öngörülebilir bir yazılım mekanizmasını kullandı. Böylece normalde son derece geniş olması gereken olası seed havuzu ciddi ölçüde daraldı. Saldırganlar da cihazlara fiziksel olarak erişmeden, olası seed ve özel anahtarları çevrim dışı ortamda deneyerek bazı cüzdanları ele geçirebildi.

Block, açığın her Coldcard cüzdanının herhangi bir saldırgan tarafından anında ele geçirilebileceği anlamına gelmediğini vurguladı. Saldırının uygulanabilirliği cihaz bilgileri, oluşturulma zamanı ve kullanılan yazılım sürümü gibi değişkenlere bağlı. Bununla birlikte gerçekleşen toplu hırsızlık, açığın pratikte istismar edilebildiğini gösterdi.

Hangi Coldcard cihazları etkileniyor?

Coinkite’ın güncellenen güvenlik duyurusuna göre risk, yalnızca cihazın modeline değil, seed oluşturulduğu sırada kullanılan yazılım sürümüne bağlı.

Şirketin açıklamasına göre şu sürümlerde oluşturulan seed’ler etkilenmiş olabilir:

  • Mk3 cihazlarda 4.0.1 ile 4.1.9 arasındaki sürümler,
  • Mk4 ve Mk5 cihazlarda standart 5.6.0’dan veya Edge 6.6.0X’ten önceki sürümler,
  • Coldcard Q cihazlarda standart 1.5.0Q’dan veya Edge 6.6.0QX’ten önceki sürümler.

Şirket, Mk4, Mk5 ve Q modellerindeki sorunun Mk3 kadar ağır olmadığını ancak yine de ciddi kabul edilmesi gerektiğini belirtti. TAPSIGNER, OPENDIME ve SATSCARD ürünlerinin ise farklı kod altyapıları kullandıkları için söz konusu açıktan etkilenmediği açıklandı.

Yazılımı güncellemek tek başına yeterli değil

Coinkite’ın uyarısındaki en önemli ayrıntı, güncel yazılım yüklemenin daha önce oluşturulmuş riskli seed’i güvenli hale getirmemesi.

Başka bir ifadeyle kullanıcı cihazını bugün en güncel sürüme yükseltse bile eski ve zayıf yazılımla oluşturulan kurtarma kelimeleri kullanılmaya devam ediyorsa varlıklar risk altında kalıyor.

Riskli bir Coldcard’da oluşturulan seed’in daha sonra başka marka veya model bir cüzdana aktarılması da sorunu çözmüyor. Güvenlik açığı fiziksel cihazda değil, o cihaz tarafından üretilen seed’in kendisinde bulunuyor.

Coinkite, etkilenen kullanıcılara önce cihazlarını güvenli yazılım sürümüne yükseltmelerini, ardından tamamen yeni bir seed oluşturmalarını tavsiye ediyor. Kullanıcıların yeni adresi cihaz ekranından doğrulamaları, önce küçük bir test işlemi yapmaları ve test başarılı olduktan sonra kalan Bitcoin’leri yeni cüzdana taşımaları isteniyor.

Şirket ayrıca taşıma işleminin aceleyle yapılmaması gerektiğini vurguladı. Coinkite’a göre hatalı veya dikkatsiz bir cüzdan taşıma işlemi, mevcut güvenlik açığından daha hızlı şekilde fon kaybına yol açabilir.

En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Burak Köse

yakın zamanda Gönderilenler

Temmuzda 13 kripto girişimi ve borsa kapanma kararı aldı

Kripto sektöründeki konsolidasyon dalgası temmuzda zirve yaptı. Ay içinde toplamda öne çıkan 13 girişim kapanma…

31 Temmuz 2026

Kriptoyu da düşüren Güney Kore’de acil toplantı: Kısıtlama getirildi

Son 1.5 ayda %40'tan fazla düşen ve bu haftaki kayıpların kripto dünyasına da yansıdığı Güney…

29 Temmuz 2026

Ark Invest yöneticisi uyardı: Kriptoda iflaslara hazır olun

Teknoloji hisselerine yönelik alımları ve fonlarıyla bilinen Ark Invest'te dijital varlıklardan sorumlu yönetici Lorenzo Valente,…

29 Temmuz 2026

Celsius’tan sonra kurulan şirket Nasdaq’a girdi: Alacaklılara müjde…

2022'de iflas eden ve kullanıcılarının kripto paralarını çekmesini engelleyen Celsius'un alacaklıları için yeni bir fırsat…

29 Temmuz 2026

Devam mı, artırım mı? Fed toplantısı öncesi bilmeniz gerekenler

Kevin Warsh başkanlığında Fed bu akşam kritik bir karara imza atacak. Faiz artırımı beklemeseler de…

29 Temmuz 2026

Morgan Stanley iki kripto ETF’ini daha başlattı: Staking de var

2026'yla birlikte kripto ETF ürünleri dünyasına adım atan Morgan Stanley, Bitcoin spot ETF'inin ardından staking…

28 Temmuz 2026