Bitcoin donanım cüzdanı üreticisi Coldcard’ın resmi X hesabı 11 Ekim 2026’da ele geçirildi. Saldırganlar, marka adına yayımladıkları sahte duyuruda Mk4, Mk5 ve Q modellerini etkilediği öne sürülen kritik bir ürün yazılımı açığı bulunduğunu iddia etti. Paylaşımda, kullanıcıların varlıklarını acilen taşımaları istenirken bir kimlik avı sayfasına yönlendirme yapıldı. Söz konusu paylaşım daha sonra silindi.
Önceki kriz dolandırıcılığı daha inandırıcı hale getirdi
Sahte uyarının etkili olmasında, Coldcard’ın temmuz sonunda yaşadığı ciddi güvenlik krizinin yarattığı hassasiyet belirleyici oldu. Şirketin cihaz kodundaki bağlayıcı hatası nedeniyle bazı cüzdanlar zayıf entropi ile üretilmiş, gerçek rastgele sayı üreteci yerine kırılabilir bir yazılım algoritması kullanılmıştı. Bu nedenle saldırganlar, herhangi bir kimlik avı yöntemine ihtiyaç duymadan cüzdanları çevrim dışı kaba kuvvet saldırılarıyla çözerek adreslerdeki varlıkları boşaltmıştı.
İlk hırsızlık dalgası 30 Temmuz 2026’da başladı. Toplam kaybın 1.600 ile 1.800 BTC arasında olduğu tahmin ediliyor. O dönemde bunun parasal karşılığı yaklaşık 100 milyon ila 130 milyon dolar seviyesindeydi. Olay, yılın en büyük bireysel saklama vakalarından biri olarak kayda geçti.
Coldcard ekibi, kendi kayıtlarında yetkisiz oturum ya da giriş izine rastlanmadığını, 2017’den bu yana kullanılan kimlik bilgileri ile çevrim dışı iki aşamalı doğrulama yönteminin güvende kaldığını açıkladı.
Saldırganlar gerçek güncelleme numaralarını kullandı
Cüzdan üreticisi Coinkite, temmuzdaki olayın ardından Mk3 için 4.2.0, Mk4 ve Mk5 için 5.6.0, Q modeli için ise 1.5.0Q sürümlerini acil olarak yayıma almıştı. Ancak bu güncellemeler mevcut cüzdanları otomatik olarak güvenli hale getirmedi. Kullanıcıların yeni seed ifadeleri üretmesi ve varlıklarını elle yeni cüzdanlara taşıması gerekti.
11 Ekim’deki kimlik avı girişimi de tam olarak bu süreci taklit etti. Saldırganlar, daha inandırıcı görünmek için aynı düzeltilmiş sürüm numaralarını sahte paylaşımda tekrar kullandı. Böylece panik yaşayan kullanıcıların fonlarını saldırganların kontrol ettiği adreslere taşımalarının hedeflendiği anlaşıldı.
Böylesi dönemlerde fiyat hareketleri, güvenlik duyuruları ve kritik teknik gelişmelerin tek ekranda izlenmesi önem kazanıyor. Tek bir Fed kararının veya ani bir altcoin listelemesinin her şeyi saniyeler içinde değiştirebildiği bir piyasada, grafikler, haberler ve portföy takibi için farklı uygulamalar arasında gezinmek yatırımcılara para kaybettiriyor. Akıllı trader’lar artık her şeyi tek ekranda toplayan CryptoAppsy gibi araçlara yöneliyor. Hesap oluşturma derdi bile olmadan anlık grafikleri, akıllı fiyat alarmlarını, coin’inize özel haberleri ve kritik makroekonomik verileri tek bir yerden yönetebilirsiniz.
Şirket X yönetimiyle temasa geçti
Coldcard temsilcileri, son olayda kendi sistemlerine sızıldığına dair herhangi bir kanıt bulunmadığını bildirdi. Şirket, X destek ekibiyle resmi temas kurarak acil inceleme talep etti. Coldcard yönetimi, paylaşımın sosyal ağ tarafındaki yetkisiz erişim yoluyla ya da platformun yönetim paneli üzerinden güvenlik önlemlerini aşmış olabileceğini değerlendiriyor.
Şirket, paylaşımın kendi güvenlik katmanlarını aşmasının ancak sosyal ağ düzeyindeki yetkisiz erişimle veya yönetim paneli üzerinden gerçekleşmiş olabileceğini düşünüyor.
Geliştiriciler ayrıca, X’in dahili araçlarına erişim sağlayan bazı yöntemlerin karanlık piyasalarda satışa sunulduğuna ilişkin bildirimlere işaret etti. Bununla birlikte, son olayla doğrudan bağlantıyı doğrulayan bağımsız bir kanıt henüz ortaya konmadı.
Mevcut tabloya göre asıl risk, paniğe kapılıp 24 kelimelik seed ifadelerini sahte sayfaya kendi eliyle giren kullanıcılarla sınırlı görünüyor. Şirketin açıklamaları, zincir üstü düzeyde otomatik bir boşaltma mekanizmasından ziyade, sosyal mühendislik yoluyla kullanıcı hatasının hedef alındığına işaret ediyor.





USDT
AAPL