Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Coldcard açığı 5 binden fazla cüzdandan 1.778 BTC çalınmasına yol açtı
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » BITCOIN (BTC) » Coldcard açığı 5 binden fazla cüzdandan 1.778 BTC çalınmasına yol açtı
BITCOIN (BTC)

Coldcard açığı 5 binden fazla cüzdandan 1.778 BTC çalınmasına yol açtı

Bilmeniz Gerekenler

  • 🚨 Coldcard açığı, 5 binden fazla cüzdandan 1.778 BTC'nin çalınmasına yol açtı.

  • 📉 Saldırganlar, 30 Temmuz 2026'da sadece 41 dakika içinde 1.000 BTC'den fazlasını aldı.

  • 🔐 Coinkite, riskli yazılımla üretilen tohum ifadeleri için yeni cüzdan kurulmasını önerdi ve $BTC varlıklarının taşınmasını istedi.

  • 🧩 Galaxy Research, benzer şikayetlerin Mayıs 2025'te şirkete iletildiğini aktardı.
Mehmet Çağrı Tunç
Yayınlanma Tarihi: 15.8.2026, 21:37
Mehmet Çağrı Tunç
Paylaş
PAYLAŞ
Flappy Coin

Coldcard donanım cüzdanlarında ortaya çıkan yazılım açığı, kripto para piyasasında şimdiye kadarki en büyük donanım cüzdanı güvenlik ihlallerinden biri olarak öne çıktı. Saldırılarda 5 binden fazla cüzdandan toplam 1.778 Bitcoin çalındı. Bu tutarın değeri yaklaşık 112 milyon dolar seviyesinde hesaplandı.

İçindekiler
1 Saldırı 30 Temmuz’da başladı
2 Açığın kaynağı eski yazılım sürümü oldu
3 Şikayetler 2025’te gündeme gelmişti
4 Yazılım güncellemesi tek başına yeterli olmadı

Saldırı 30 Temmuz’da başladı

İhlalin 30 Temmuz 2026’da başladığı belirtildi. Sorunun kaynağında, Coldcard cihazlarında kullanılan ürün yazılımındaki bir açık yer aldı. Bu açık, güvenliği zedelenmiş yazılımla oluşturulan cüzdanların saldırganlar tarafından istismar edilmesine imkan verdi.

Hırsızlık oldukça kısa sürede gerçekleşti. İlk 41 dakika içinde 1.000’den fazla cüzdandan 1.000 BTC’nin üzerinde varlık çekildi. Ağustos ortası itibarıyla saldırganların kontrolündeki cüzdanlarda yaklaşık 1.531 BTC bulunuyordu.

Coinkite, 30 Temmuz’da güvenlik uyarısı yayımladı ve bir gün sonra düzeltilmiş ürün yazılımını dağıtıma açtı. Şirketin Üst Yöneticisi Rodolfo Novak da yaşanan olay nedeniyle özür diledi.

Açığın kaynağı eski yazılım sürümü oldu

Sorun, Coinkite tarafından Mart 2021’de yayımlanan 4.0.1 sürümüyle ilişkilendirildi. Hatanın, Coldcard cihazlarında tohum ifadelerinin üretilme biçiminden kaynaklandığı aktarıldı. Tohum ifadeleri, özel anahtarların oluşturulmasında temel rol oynuyor ve kripto varlıklara erişimin merkezinde yer alıyor.

Coldcard cihazlarının bu ifadeleri donanımsal rastgele sayı üreticisiyle oluşturması gerekiyor. Ancak öngörülebilir rastgelelik, kriptografik anahtar üretimini zayıflatabiliyor. Açığın yıllar boyunca fark edilmeden varlığını sürdürmüş olabileceği kaydedildi.

Mini sözlük: Tohum ifadesi, bir kripto cüzdanının özel anahtarlarını yeniden üretmeye yarayan kelime dizisidir. Bu ifade zayıf veya tahmin edilebilir biçimde oluşturulursa cüzdandaki varlıklar üçüncü kişiler tarafından ele geçirilebilir.

Şikayetler 2025’te gündeme gelmişti

Galaxy Research, benzer bir sorunla ilgili şikayetlerin Mayıs 2025’te Coinkite’a iletildiğini aktardı. Buna rağmen saldırganların, güvenlik açığını geniş ölçekte kullanmanın yolunu daha sonra bulduğu anlaşılıyor.

Saldırıdan etkilenen cihazlar arasında Mk2, Mk3, Mk4, Q ve Mk5 modelleri yer aldı. Açığı kullanan saldırgan sayısının en az 12 olduğu belirtildi. Coinkite, kripto para saklama için donanım cüzdanları geliştiren bir üretici olarak biliniyor.

Yazılım güncellemesi tek başına yeterli olmadı

Coinkite, 31 Temmuz’da yamalı sürümü kullanıma sundu. Ancak bu adım, güvenlik açığı bulunan yazılımla oluşturulmuş tohum ifadelerini kendi başına güvenli hale getirmiyor. Şirket, kullanıcıların düzeltilmiş yazılım üzerinden tamamen yeni bir tohum ifadesi oluşturmasını ve varlıklarını yeni cüzdana taşımasını önerdi.

Güvenlik açığından etkilenen yazılımla üretilmiş bir tohum ifadesi, cihaz güncellense bile risk taşımayı sürdürüyor. Bu nedenle yalnızca güncelleme yapmak yerine yeni bir cüzdan kurulması gerekiyor.

Olay, kripto paralarda kişisel saklama yöntemlerinin taşıdığı teknik riskleri yeniden gündeme getirdi. Donanım cüzdanları varlıkları korumak için tasarlansa da ürün yazılımındaki zafiyetler büyük kayıplara yol açabiliyor. Bu gelişme, özellikle rastgele sayı üretimi testleri ile güvenlik bildirimlerinin ele alınış biçimine yönelik soru işaretlerini artırdı.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

JPMorgan, Bitcoin için 85 bin doları kritik eşik olarak görüyor

Morgan Stanley, Bitcoin ETF’ine üç günde 193,1 milyon dolar çekti

ABD spot Bitcoin ETF’lerine beşinci gün üst üste para girişi oldu ve fonlar 23 Eylül’de 347 milyon dolar topladı

Bitcoin’de dalgalanmaya rağmen dev alımlar sürüyor: Yeni bir yükselişin habercisi mi?

Bitcoin ETF’leri eylülde 4 günde 2,31 milyar dolar giriş aldı

Bitcoin Lightning ağına ilk kuantum dayanıklı savunma eklendi

Bitcoin’de yükseliş hızlanıyor: ETF’lere son 2 günde 1.7 milyar dolar giriş oldu

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Mehmet Çağrı Tunç
By Mehmet Çağrı Tunç
Fırat Üniversitesi Elektrik-Elektronik Mühendisliği mezunu olan Çağrı, kripto para piyasaları ve blockchain teknolojilerine duyduğu ilgi doğrultusunda kripto para medyacılığı ve yazarlığına yönelmiştir.Son 7 yılda Bitcoin, altcoinler, dijital varlık piyasaları, blockchain ekosistemi ve teknoloji odaklı finansal gelişmeler üzerine 3.000’in üzerinde haber yayımlamıştır. Sektördeki güncel gelişmeleri yakından takip eden Çağrı, karmaşık piyasa hareketlerini ve teknolojik yenilikleri anlaşılır, güncel ve okuyucu odaklı içeriklerle ele almaktadır.
Bir Önceki Yazı XRP’de 1,18 dolar eşiği kısa vadeli yön arayışını belirliyor
Bir Sonraki Yazı Bitcoin ETF’lerinden 57,6 milyon dolarlık çıkış yaşandı
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

JPMorgan, Bitcoin için 85 bin doları kritik eşik olarak görüyor
BITCOIN (BTC)
Dogecoin sonbahar öncesi güçlü alım bölgesine girdi
DOGECOIN (DOGE)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?