Galaxy Research’e göre şüpheli dördüncü saldırı dalgasında, 462 adrese bağlı neredeyse 389 Bitcoin (BTC), Coldcard yazılımındaki güvenlik açığı ile ilişkilendirilen adreslerden taşındı.
Öne çıkanlar:
- Araştırmacılar, 462 şüpheli mağdur adresinden toplam 388,93 BTC’yi taşıyan 218 işlem tespit etti.
- Daha önce doğrulanan üç dalgada, 4.585 adresten toplam 1.367,05 BTC boşaltılmış, kayıplar yaklaşık 88,6 milyon dolara ulaşmıştı.
- Coldcard, sevkiyatları durdurdu, riskli stokları imha etti ve kullanıcılarına fonları taşımadan önce yeni seed üretmelerini tavsiye etti.
Coldcard’da Bitcoin süpürme operasyonu
Galaxy Research araştırma direktörü Alex Thorn, 960.778 ile 960.792 numaralı bloklar arasında gerçekleşen 218 işlemi mercek altına aldı. Bu işlemler, yaklaşık 2,5 saat içinde 462 şüpheli mağdur adresinden 388,93 BTC’nin taşınmasıyla sonuçlandı.
Söz konusu süpürme işlemleri blok başına ortalama 13,8’e yükselerek, olay öncesi yaklaşık 0,3 olan seviyenin 45 katına çıktı. Bazı varlıkların ise ikinci sıçrama (second-hop) cüzdanlara kadar ulaştığı gözlendi.
Thorn, işlem örüntüsünün kendisine “yüksek güvenle” yeni ve koordineli bir saldırı dalgasının sürdüğünü gösterdiğini belirterek, “Bunlar büyük ihtimalle Coldcard mağdurları” dedi. Uyarısını pazartesi sabahı paylaşırken, olası dördüncü dalga henüz resmen teyit edilmemişti.
Thorn, Bitcoin ağının mempool’unda benzer işlemlerin hâlâ bulunduğunu ve bunlarda replace-by-fee (ücret artırarak değiştirme) özelliğinin etkin olduğunu aktardı. Bu özellik, henüz onaylanmamış bir ödemenin daha yüksek ücretli başka bir işlemle değiştirilmesine imkân tanıyor. Böylece mağdurların, madenciler işlemlerden birini dahil etmeden önce saldırganın önüne geçerek daha yüksek ücretle fonlarını kurtarma ihtimali bulunuyor.
Coldcard ise pazar günü yaptığı açıklamada, güvenlik açığı barındıran ürünlerin sevkiyatını durdurduğunu ve elde kalan riskli stokları imha ettiğini duyurdu. Yayınlanan yamalı yazılım yalnızca kurulum sonrasında üretilen yeni seed’leri koruyor. Bu nedenle, halihazırda risk altında olan kullanıcıların yeni bir seed oluşturup fonlarını bu yeni cüzdana taşımaları gerekiyor. Şirket, hukuk ekibinin kolluk kuvvetleriyle koordinasyon yürüttüğünü belirterek, mağdurlardan etkilenen cihazları ellerinde tutmalarını istedi.
Ayrıca bkz.: Astra ve Claude Opus 5: Biri Sorunu Bölüyor, Diğeri Bağlamı Koruyor
Bitcoin cüzdanlarında risk tablosu
Zincir üstü analiz platformu Onchain Lens, ilk üç saldırı dalgasından kaynaklanan doğrulanmış kayıpların toplam 88,6 milyon doları bulduğunu hesapladı. Kanada’da bir yatırımcının, dakikalar içinde 1,6 milyon dolar kaybettiği bildirildi.
Binance kurucusu Changpeng Zhao (CZ), piyasada köklü isimler olan donanım cüzdanlarında dahi hata bulunabileceği uyarısında bulundu ve varlıkların birden fazla cihaza dağıtılmasını önerdi. Zhao, bunun farklı türde operasyonel riskler doğurduğunu da kabul etti.
Coldcard, olayın ardından donanım cüzdan üreticileri, güvenlik araştırmacıları ve kendi kendine saklama (self-custody) uzmanlarından destek ve kaynak aldığını açıkladı.
Şirket, “bundan sonra daha geniş ekosistemle birlikte çalışma” taahhüdünde bulundu. Bu yaklaşımın, ileriye dönük olarak cüzdan güvenliği testleri ve açıklama (disclosure) süreçlerini şekillendirebileceği değerlendiriliyor.
İlk büyük süpürme işlemi 30 Temmuz’da gerçekleşti ve 41 dakika içinde 1.196 adresten toplam 1.082,65 BTC boşaltıldı. Daha sonra gelen iki dalga ile birlikte doğrulanmış kayıplar 4.585 adreste 1.367,05 BTC’ye ulaştı. Coldcard, Satscard, Opendime ve Tapsigner ürünlerinin farklı kod tabanına sahip olduğunu ve bu güvenlik açığından etkilenmediklerini vurguladı.
Sıradaki haber: Ethereum, Uygulamalarının Yarattığı Gelirin Neden Yalnızca %4,9’unu Tutabiliyor?





