Kripto YZ - En son ekonomi haberleri
Ekonomi1 Ağustos 2026Deniz Arslan

Tohum Üretim Açığını Kullanan Hack Soğuk Cüzdanları da Vurdu

İnternetten bağımsız olmalarıyla bilinen soğuk cüzdanlar, nadir görülen bir siber saldırıda hedef alındı. Galaxy Research'in verilerine göre, Coldcard cüzdanlarındaki bir tohum üretim açığı istismar edilerek yaklaşık 40 dakikada 1.082 Bitcoin çalındı.

Tohum Üretim Açığını Kullanan Hack Soğuk Cüzdanları da Vurdu

Soğuk cüzdanlar, internete bağlı olmadıkları için kripto para saklamanın en güvenli yöntemlerinden biri olarak kabul edilir. Ancak nadir görülen bir saldırı, bu cüzdanları hedef aldı.

CoinDesk'in 1 Ağustos tarihli haberine göre, Galaxy Research'in X hesabındaki paylaşımlarına atıfta bulunularak, 30 Temmuz'da yaklaşık 40 dakika içinde 1.196 Coldcard cüzdanından 1.082 Bitcoin çalındı.

Galaxy Research, saldırının tipik bir borsa ihlali veya kimlik avı planı olmadığını, bilgisayar korsanlarının tohum (seed) üretim sürecindeki bir zafiyetten yararlanarak özel anahtarları türettiklerini belirtti. Tohum ifadesi, tüm cüzdan adreslerini ve özel anahtarları üreten kriptografik yedek olarak açıklanıyor. Standart bir donanım cüzdanında tohumlar, özel bir rastgele sayı üreteci ile oluşturulur ve tahmin edilemez. Ancak etkilenen firmware'de bir yapılandırma hatası belirli tohum ifadelerinin üretilmesine neden oldu.

Saldırganlar bu açığı, kendi ekipmanlarında olası tohumları üretip bunlardan türetilen Bitcoin adreslerini blok zincirindeki adreslerle karşılaştırarak fonlu cüzdanları bulmak için kullandı. Bu işlem tamamen saldırganların makinelerinde gerçekleştirildiği için kurbanların cüzdanlarının internete bağlanması veya fiziksel olarak çalınması gerekmedi.

Galaxy Research, saldırının belirli kullanıcıları hedef almadığını, kırılgan tohumları sistematik olarak arayan geniş çaplı bir tarama olduğunu ifade etti. Etkilenen firmware sürümünü kullanan kullanıcılara varlıklarını yeni cüzdanlara taşımaları çağrısında bulundu. Olay, Bitcoin piyasasında duyarlılığı da hızla olumsuz etkiliyor. On-chain analiz firması Santiment, 1 Ağustos'ta X üzerinden Coldcard firmware açığının self-custody güvenini sarstığını ve Bitcoin piyasasındaki duyarlılığı ciddi şekilde kötüleştirdiğini yazdı. Santiment, Bitcoin hakkındaki olumlu yorumların her olumsuz yoruma karşılık yalnızca 0,58 olduğunu, bunun yılın başlarındaki jeopolitik gerilimler ve FTX ile Mt. Gox çöküşleri dahil geçmiş büyük şoklardan daha derin bir korku yansıttığını belirtti.

Yapay zeka yorumu

Bu olay, donanım cüzdanlarının güvenlik varsayımlarına gölge düşürüyor. Self-custody güveninin zedelenmesi, kısa vadede Bitcoin fiyatlamasına olumsuz yansıyabilir. Ancak etkilenen firmware sürümünün sınırlı olduğu ve kullanıcıların önlem almasıyla riskin yönetilebileceği unutulmamalı.