Çevrimdışı Donanım Cüzdanlarındaki Açık 130 Milyon Dolarlık Bitcoin Hırsızlığına Yol Açtı
- Murat ŞEN - Teknoloji Editörü

- 58 dakika önce
- 4 dakikada okunur

Kripto para yatırımcılarının dijital varlıklarını internet bağlantısından uzak tutmak için kullandığı Coldcard donanım cüzdanlarında kritik bir güvenlik açığı ortaya çıktı. Güvenlik araştırmacılarına göre saldırganlar, cihazların bazı sürümlerinde kullanılan hatalı anahtar üretim mekanizmasını istismar ederek 130 milyon dolara yaklaşan Bitcoin’i ele geçirdi.
Olayı dikkat çekici hâle getiren en önemli unsur ise saldırının çevrimiçi borsalar veya yazılım cüzdanları yerine, kripto varlıkları korumanın en güvenli yöntemlerinden biri olarak kabul edilen çevrimdışı donanım cüzdanlarını hedef alması oldu.
İçindekiler
1-Birden Fazla Hacker Grubu Saldırıyor Olabilir
2-Coldcard Cüzdanlarındaki Güvenlik Açığı Nasıl Çalışıyordu?
3-İnternete Hiç Bağlanmayan Cüzdanlar Nasıl Soyuldu?
4-Hangi Coldcard Modelleri Risk Altında?
5-Yalnızca Güncelleme Yapmak Yeterli Değil
6-Kripto Para Saldırılarındaki Kayıp Büyüyor
7-Coldcard Kullanıcıları Ne Yapmalı?
Birden Fazla Hacker Grubu Saldırıyor Olabilir
Blockchain analiz şirketlerinin incelemelerine göre saldırılar, tek bir kişi veya grup tarafından gerçekleştirilmiyor olabilir. Galaxy Research tarafından takip edilen zincir üstü işlemler, farklı zamanlarda başlayan birden fazla para transferi dalgasına işaret ediyor.
İlk büyük saldırı dalgasında yaklaşık 1.082 Bitcoin’in yalnızca 41 dakika içerisinde 1.196 farklı adresten taşındığı bildirildi. Sonraki saldırılarla birlikte etkilenen adres sayısının binleri aştığı, çalınan Bitcoin miktarının ise 2.000 BTC seviyesine yaklaştığı tahmin ediliyor.
4 Ağustos 2026 itibarıyla farklı analizlerde toplam kaybın 116 milyon dolar ile 130 milyon dolar arasında olduğu belirtiliyor. Kesin rakamın belirlenmesi ise zincir üzerindeki şüpheli işlemlerin tamamının Coldcard açığıyla bağlantısının doğrulanmasına bağlı olacak.
Coldcard Cüzdanlarındaki Güvenlik Açığı Nasıl Çalışıyordu?
Coldcard, Kanada merkezli Coinkite tarafından geliştirilen ve yalnızca Bitcoin saklamak için tasarlanan bir donanım cüzdanı olarak biliniyor. Cihaz, kullanıcının özel anahtarını veya kurtarma kelimelerini internete bağlı bilgisayar ve telefonlardan uzak tutarak uzaktan gerçekleştirilen saldırılara karşı koruma sağlamayı amaçlıyor.
Ancak güvenlik araştırmacıları, bazı Coldcard ürün yazılımı sürümlerinde kurtarma kelimelerinin oluşturulması sırasında yeterince güçlü rastgelelik kullanılmadığını belirledi.
Mart 2021 dönemine kadar uzanan bir yazılım hatası nedeniyle cihazların güvenli donanımsal rastgele sayı üreticisi yerine, belirli koşullarda tahmin edilebilir sonuçlar üretebilen yazılımsal bir sistem kullandığı ifade ediliyor.
Bu durum, saldırganların cihaza fiziksel olarak erişmeden muhtemel kurtarma kelimelerini bilgisayar ortamında üretmesine olanak tanıdı. Üretilen anahtarlar, herkese açık Bitcoin blockchain’indeki adreslerle karşılaştırılarak yüksek bakiyeli cüzdanlar tespit edilebildi.
Başka bir ifadeyle saldırganlar kasayı kırmak yerine, kasayı açabilecek anahtarları seri biçimde üretmenin yolunu buldu.
İnternete Hiç Bağlanmayan Cüzdanlar Nasıl Soyuldu?
Coldcard kullanıcılarının cihazlarını internete bağlamamış olması saldırıyı engelleyemedi. Bunun nedeni, güvenlik sorununun anahtarların saklanma biçiminde değil, ilk kez oluşturuldukları aşamada ortaya çıkmasıydı.
Zayıf bir rastgele sayı üretim sistemiyle oluşturulan kurtarma kelimeleri çevrimdışı saklansa bile tahmin edilebilir durumda kalabiliyor. Saldırganın cihazı ele geçirmesi, kullanıcının bilgisayarına zararlı yazılım bulaştırması veya kurtarma kelimelerini çalması gerekmiyor.
Blockchain üzerinde doğru adres tespit edildiğinde saldırgan, tahmin ettiği özel anahtarı kullanarak Bitcoin’leri kendi kontrolündeki başka bir adrese aktarabiliyor.
Saldırıda yaklaşık 1,6 milyon dolar kaybettiğini açıklayan Coldcard kullanıcısı Jonathan Goodman, kurtarma kelimelerini hiç kimseyle paylaşmadığını, cihazlarını internete bağlamadığını ve yedeklerini farklı kasalarda sakladığını söyledi. Buna rağmen anahtarı oluşturan yazılımdaki hata nedeniyle varlıklarının çalındığını belirtti.
Hangi Coldcard Modelleri Risk Altında?
Coinkite tarafından yayımlanan güvenlik uyarısında, 2021 ve sonrasında yayımlanan bazı ürün yazılımı sürümleriyle oluşturulan kurtarma kelimelerinin risk altında olabileceği açıklandı.
Şirketin uyarısı şu Coldcard modellerini kapsıyor:
Coldcard Mk2
Coldcard Mk3
Coldcard Mk4
Coldcard Mk5
Coldcard Q
Coinkite, özellikle etkilenen ürün yazılımıyla oluşturulmuş ve en az 50 bağımsız zar atışıyla ek rastgelelik sağlanmamış kurtarma kelimelerinin risk taşıyabileceğini bildiriyor.
Yalnızca Güncelleme Yapmak Yeterli Değil
Coinkite, güvenlik açığını kapatan yeni ürün yazılımı sürümlerini yayımladı. Ancak şirketin açıklamasına göre cihazı güncellemek, daha önce zayıf sistemle oluşturulmuş mevcut kurtarma kelimelerini güvenli hâle getirmiyor.
Risk altındaki kullanıcıların şu işlemleri gerçekleştirmesi gerekiyor:
Coldcard cihazını güvenli ürün yazılımı sürümüne güncellemek.
Güncellenmiş cihaz üzerinde tamamen yeni bir kurtarma kelime grubu oluşturmak.
Bitcoin’leri eski cüzdandan yeni oluşturulan adrese taşımak.
Eski kurtarma kelimelerini yeniden kullanmamak.
Mevcut kurtarma kelimelerinin farklı bir donanım cüzdanına aktarılması da sorunu çözmüyor. Çünkü açık cihazın fiziksel donanımında değil, daha önce oluşturulan anahtarın tahmin edilebilir olmasında bulunuyor.
Kripto Para Saldırılarındaki Kayıp Büyüyor
Coldcard saldırısı, 2026 yılında kripto para ekosistemini hedef alan büyük çaplı güvenlik olaylarının son halkası oldu. Blockchain güvenlik şirketlerinin verilerine göre yıl içinde yüzlerce kripto para saldırısı meydana gelirken toplam kayıp yüz milyonlarca doları aştı.
Bu olay aynı zamanda donanım cüzdanlarının tamamen risksiz olmadığını bir kez daha gösterdi. Donanım cüzdanları, özel anahtarları internet bağlantılı cihazlardan ayırarak kimlik avı, zararlı yazılım ve uzaktan erişim saldırılarına karşı önemli bir koruma sağlıyor. Ancak güvenliğin sürdürülebilmesi için cihazın ürün yazılımının, rastgele sayı üretim sisteminin ve tedarik zincirinin de güvenilir olması gerekiyor.
Coldcard vakasında sorun Bitcoin ağından veya Bitcoin protokolünden kaynaklanmıyor. Güvenlik açığı, Coinkite tarafından geliştirilen cihaz yazılımının belirli sürümlerindeki anahtar üretim süreciyle sınırlı bulunuyor.
Coldcard Kullanıcıları Ne Yapmalı?
Coldcard cihazında kurtarma kelimesi oluşturmuş kullanıcıların, kullandıkları model ve ürün yazılımı sürümünü kontrol etmesi gerekiyor. Etkilenen bir sürüm kullanılmışsa yalnızca cihazı güncellemek yerine, güncel yazılım üzerinde yeni bir kurtarma kelimesi oluşturularak varlıkların yeni adrese aktarılması tavsiye ediliyor.
Kullanıcıların sosyal medya, e-posta veya mesaj yoluyla gönderilen sözde destek bağlantılarına karşı da dikkatli olması gerekiyor. Güvenlik olaylarını fırsata çevirmek isteyen dolandırıcılar, sahte güncelleme dosyaları veya kurtarma araçları üzerinden kullanıcıların mevcut anahtarlarını ele geçirmeye çalışabilir.
İşlemlerin yalnızca Coinkite’ın resmî duyuruları ve doğrulanmış yazılım dosyaları üzerinden gerçekleştirilmesi büyük önem taşıyor.


































Yorumlar