Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Coldcard hesabı ele geçirildi, sahte güvenlik uyarısı yayımlandı
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » BITCOIN (BTC) » Coldcard hesabı ele geçirildi, sahte güvenlik uyarısı yayımlandı
BITCOIN (BTC)

Coldcard hesabı ele geçirildi, sahte güvenlik uyarısı yayımlandı

Bilmeniz Gerekenler

  • 🚨 Coldcard’ın resmi X hesabı ele geçirildi ve sahte güvenlik uyarısı yayımlandı.

  • 📌 Saldırganlar, temmuz 2026’daki gerçek krizden bilinen ürün yazılımı sürümlerini kullanarak dolandırıcılığı güçlendirdi.

  • 🔐 Şirket, kendi sistemlerinde yetkisiz erişim izi bulmadı ve X platformunda acil inceleme istedi.

  • ⚠️ Riskin, 24 kelimelik seed ifadesini kimlik avı sayfasına giren $BTC kullanıcılarıyla sınırlı olduğu değerlendiriliyor.
Onur Atam
Yayınlanma Tarihi: 11.10.2026, 15:08
Onur Atam
Paylaş
PAYLAŞ

Bitcoin donanım cüzdanı üreticisi Coldcard’ın resmi X hesabı 11 Ekim 2026’da ele geçirildi. Saldırganlar, marka adına yayımladıkları sahte duyuruda Mk4, Mk5 ve Q modellerini etkilediği öne sürülen kritik bir ürün yazılımı açığı bulunduğunu iddia etti. Paylaşımda, kullanıcıların varlıklarını acilen taşımaları istenirken bir kimlik avı sayfasına yönlendirme yapıldı. Söz konusu paylaşım daha sonra silindi.

İçindekiler
1 Önceki kriz dolandırıcılığı daha inandırıcı hale getirdi
2 Saldırganlar gerçek güncelleme numaralarını kullandı
3 Şirket X yönetimiyle temasa geçti

Önceki kriz dolandırıcılığı daha inandırıcı hale getirdi

Sahte uyarının etkili olmasında, Coldcard’ın temmuz sonunda yaşadığı ciddi güvenlik krizinin yarattığı hassasiyet belirleyici oldu. Şirketin cihaz kodundaki bağlayıcı hatası nedeniyle bazı cüzdanlar zayıf entropi ile üretilmiş, gerçek rastgele sayı üreteci yerine kırılabilir bir yazılım algoritması kullanılmıştı. Bu nedenle saldırganlar, herhangi bir kimlik avı yöntemine ihtiyaç duymadan cüzdanları çevrim dışı kaba kuvvet saldırılarıyla çözerek adreslerdeki varlıkları boşaltmıştı.

İlk hırsızlık dalgası 30 Temmuz 2026’da başladı. Toplam kaybın 1.600 ile 1.800 BTC arasında olduğu tahmin ediliyor. O dönemde bunun parasal karşılığı yaklaşık 100 milyon ila 130 milyon dolar seviyesindeydi. Olay, yılın en büyük bireysel saklama vakalarından biri olarak kayda geçti.

Coldcard ekibi, kendi kayıtlarında yetkisiz oturum ya da giriş izine rastlanmadığını, 2017’den bu yana kullanılan kimlik bilgileri ile çevrim dışı iki aşamalı doğrulama yönteminin güvende kaldığını açıkladı.

Saldırganlar gerçek güncelleme numaralarını kullandı

Cüzdan üreticisi Coinkite, temmuzdaki olayın ardından Mk3 için 4.2.0, Mk4 ve Mk5 için 5.6.0, Q modeli için ise 1.5.0Q sürümlerini acil olarak yayıma almıştı. Ancak bu güncellemeler mevcut cüzdanları otomatik olarak güvenli hale getirmedi. Kullanıcıların yeni seed ifadeleri üretmesi ve varlıklarını elle yeni cüzdanlara taşıması gerekti.

11 Ekim’deki kimlik avı girişimi de tam olarak bu süreci taklit etti. Saldırganlar, daha inandırıcı görünmek için aynı düzeltilmiş sürüm numaralarını sahte paylaşımda tekrar kullandı. Böylece panik yaşayan kullanıcıların fonlarını saldırganların kontrol ettiği adreslere taşımalarının hedeflendiği anlaşıldı.

Böylesi dönemlerde fiyat hareketleri, güvenlik duyuruları ve kritik teknik gelişmelerin tek ekranda izlenmesi önem kazanıyor. Tek bir Fed kararının veya ani bir altcoin listelemesinin her şeyi saniyeler içinde değiştirebildiği bir piyasada, grafikler, haberler ve portföy takibi için farklı uygulamalar arasında gezinmek yatırımcılara para kaybettiriyor. Akıllı trader’lar artık her şeyi tek ekranda toplayan CryptoAppsy gibi araçlara yöneliyor. Hesap oluşturma derdi bile olmadan anlık grafikleri, akıllı fiyat alarmlarını, coin’inize özel haberleri ve kritik makroekonomik verileri tek bir yerden yönetebilirsiniz.

Şirket X yönetimiyle temasa geçti

Coldcard temsilcileri, son olayda kendi sistemlerine sızıldığına dair herhangi bir kanıt bulunmadığını bildirdi. Şirket, X destek ekibiyle resmi temas kurarak acil inceleme talep etti. Coldcard yönetimi, paylaşımın sosyal ağ tarafındaki yetkisiz erişim yoluyla ya da platformun yönetim paneli üzerinden güvenlik önlemlerini aşmış olabileceğini değerlendiriyor.

Şirket, paylaşımın kendi güvenlik katmanlarını aşmasının ancak sosyal ağ düzeyindeki yetkisiz erişimle veya yönetim paneli üzerinden gerçekleşmiş olabileceğini düşünüyor.

Geliştiriciler ayrıca, X’in dahili araçlarına erişim sağlayan bazı yöntemlerin karanlık piyasalarda satışa sunulduğuna ilişkin bildirimlere işaret etti. Bununla birlikte, son olayla doğrudan bağlantıyı doğrulayan bağımsız bir kanıt henüz ortaya konmadı.

Mevcut tabloya göre asıl risk, paniğe kapılıp 24 kelimelik seed ifadelerini sahte sayfaya kendi eliyle giren kullanıcılarla sınırlı görünüyor. Şirketin açıklamaları, zincir üstü düzeyde otomatik bir boşaltma mekanizmasından ziyade, sosyal mühendislik yoluyla kullanıcı hatasının hedef alındığına işaret ediyor.

Bu haberler ilginizi çekebilir

Bitcoin ETF’lerinde haftalık 681 milyon dolarlık çıkış görüldü

Fidelity son 20 işlem gününde 354,1 milyon dolarlık Bitcoin aldı

Bitcoin’de geçen ekimin gölgesi: Kaldıraç artışı endişeleri büyütüyor

Bitcoin hakimiyeti bir ayın zirvesine çıktı, altcoin baskısı arttı

Bitcoin’de 81 bin dolar bölgesi kısa vadeli yönü belirleyebilir

Bitcoin geliştiricisi Jameson Lopp, yapay zeka paniğinin abartıldığını söyledi

Bitcoin arzının %31,2’si görünür açık anahtarlar üzerinden izleniyor

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Onur Atam
By Onur Atam
Takip Et:
Avukat olan yazarın başlıca çalışma alanları Bilişim Hukuku ve Ticaret Hukuku’dur. İnternet teknolojileri, kripto para ekosistemi, blockchain uygulamaları ve yeni nesil finansal teknolojiler ilgi alanları arasında yer almaktadır.Dijital varlıklar, kripto para düzenlemeleri, fintech uygulamaları, elektronik ticaret, veri güvenliği ve teknolojinin hukukla kesiştiği alanlardaki gelişmeleri yakından takip etmektedir. Hukuki perspektifiyle kripto para ve finans teknolojileri alanındaki güncel gelişmeleri anlaşılır biçimde değerlendirmeyi amaçlamaktadır.
Bir Önceki Yazı GTA 6 sızıntısını yapan kişi, oyunun tamamını yayımlama tehdidinde bulundu
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

GTA 6 sızıntısını yapan kişi, oyunun tamamını yayımlama tehdidinde bulundu
Kripto Para
Nasdaq, tokenizasyonun milyarlarca dolarlık sermayeyi açığa çıkaracağını açıkladı
Kripto Para
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • Reuters
  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?