Ledger ve Trezor, rakip Coldcard cüzdanlardaki [yazılım açığının 41 dakikada 70 milyon dolarlık Bitcoin (BTC) çalınmasına yol açmasının](https://yellow.com/news/coldcard-loses-70m-cz-warning) ardından müşterilerine fonların güvende olduğu mesajı verdi.
Öne çıkanlar:
- Ledger, Trezor, Bitkey, Jade ve Tangem, Coldcard’daki firmware açığının kendi cihazlarını etkilemediğini açıkladı.
- Saldırganlar 30 Temmuz’da, ilk tahminin neredeyse iki katı olan 1.082,65 BTC’yi 1.196 adresten çekti.
- Bitcoin’e yönelik sosyal duyarlılık tarihi dip seviyeye indi; 31 Temmuz’da spot ETF’lerden 265,4 milyon dolar çıktı.
Ledger ve Trezor’dan Coldcard açıklaması
Ledger, Coldcard Mk3 için yayımlanan uyarıdan etkilenmediğini, güvenli unsur çipine entegre sertifikalı bir rastgele sayı üreteci kullandığını vurguladı.
Trezor ise Cuma günü yaptığı açıklamada sorunun, Coinkite’ın kendi geliştirdiği ve Trezor’un kullanmadığı özel firmware’inden kaynaklandığını belirtti. Bitkey, Jade ve Tangem de birkaç saat içinde kullanıcılarını bilgilendirerek panik havasını yatıştırmaya çalıştı.
Ancak Trezor önemli bir çekince ekledi: Seed’ini hatalı Coldcard cihazında oluşturup daha sonra başka bir donanım cüzdanına taşıyan kullanıcılar hâlâ risk altında. Çünkü zayıf rastgelelik, bizzat seed’in içine gömülü olarak yeni cihaza da taşınıyor.
Bitcoin’de duyarlılık tarihi dibe vurdu
Galaxy Research, hırsızlığı 30 Temmuz sabah erken saatlerdeki 41 dakikalık bir pencereye, 1.196 adreste toplanan 1.082,65 BTC’lik bir süpürme işlemiyle ilişkilendirdi. Bu rakam, ilk bildirilen 594 BTC’lik kaybın yaklaşık iki katına işaret ediyor. Ardından Santiment, Bitcoin için şimdiye kadarki en zayıf seviye olan 0,58’lik bir iyimser/karamsar yorum oranı kaydetti.
Duygu değişimi fiyatlara da yansıdı.
ABD’de işlem gören spot Bitcoin ETF’lerinden 31 Temmuz’da toplam 265,4 milyon dolarlık çıkış yaşandı ve iki günlük giriş serisi sona erdi. Çıkışların 122,7 milyon dolarlık kısmı BlackRock’ın IBIT fonundan gelirken, Fidelity’nin FBTC ürünü 54,8 milyon dolarlık çıkışla ikinci sırada yer aldı. Bitcoin fiyatı ise Cuma günkü yaklaşık %3’lük düşüşten bu yana 63.000 dolar civarında tutunmaya çalışıyor.
Güvenlik şirketi Blockaid’in CEO’su Ido Ben-Natan, 2026’daki kripto kayıplarının büyük bölümünün bozuk akıllı sözleşmelerden değil, ele geçirilmiş anahtarlardan kaynaklandığını savundu. Strive’dan Joe Burnett ise bu olayın, yatırımcıların kendi kendine saklama anlayışını kalıcı biçimde yeniden şekillendirebileceğini yazdı.
Coldcard yazılım açığının zaman çizelgesi
Söz konusu zafiyet beş yıl boyunca fark edilmeden kaldı. Block mühendisleri, açığı 1 Mart 2021 tarihli bir kod değişikliğine dayandırdı. Bu güncelleme firmware 4.0.0 ile dağıtıldı ve seed üretimini, donanım yerine sessizce yazılım tabanlı bir yönteme yönlendirdi.
Böylece Mk3 cihazlardaki etkin entropi yaklaşık 40 bite kadar düştü; oysa standart bir seed’in 128 bit entropi içermesi gerekiyor.
Coinkite, süpürme işleminin başlamasından yaklaşık 30 saat sonra ilk kamuoyu uyarısını yayımladı; önce Mk3 ünitelerini kapsayan uyarı, daha sonra Mk4, Mk5 ve Q modellerini de içine alacak şekilde genişletildi.
Ancak sadece yazılım güncellemesi yeterli değil. Zafiyetli firmware üzerinde daha önce üretilmiş seed’ler değişmediği sürece, saldırganlar açısından kâğıt üzerinde “tahmin edilebilir” olmaya devam ediyor.
Sıradaki haber: Katlanabilir iPhone iddialarında yeni detaylar: 2.500 dolar, Face ID yok, telefoto yok






