Coldcard hack'i, Bitcoin'in güvenliğinin ihlali değil, bazı donanım cüzdanlarının belirli firmware sürümlerindeki zayıf tohum (seed) üretimiyle ilgilidir. Sorun, bazı Coldcard cihazları cüzdan anahtarlarının türetildiği gizli değeri oluştururken meydana geldi. Bitcoin protokolü, blok zinciri ve imza sistemi normal şekilde çalışmaya devam etti.
4 saldırı dalgasında tahmini Coldcard kayıpları. Galaxy Research ve CoinDesk.
4 Ağustos itibarıyla mevcut olan blok zinciri analizi, 4 şüpheli temizleme dalgasını yaklaşık 5.294 potansiyel kaynak adresinden 1.815,75 BTC ile ilişkilendirdi. Nihai doğrulama sırasında Bitcoin fiyatı yaklaşık 63.789$ civarındaydı; bu miktar yaklaşık 115,8 milyon dolar değerindedir. Bu tahmin geçicidir: resmi bir zarar toplamı değildir ve 5.294 adres, 5.294 onaylanmış mağdur anlamına gelmez.
Bu olay alışılmadık çünkü önde gelen teknik açıklama, saldırganın bir cihazı çalmasını, kurtarma ifadesini ele geçirmesini, kullanıcının bilgisayarını enfekte etmesini veya Coinkite sunucularına sızmasını gerektirmemektedir. Zayıf rastgelelik, saldırganların olası tohum sayısını çevrimdışı olarak hesaplayabilecekleri kadar azaltmış, ardından adreslerini türetip Bitcoin’in halka açık defterinde eşleşmeler arayabilmişlerdir.
Bu mekanizma, Bitcoin kendi kendine saklama konusunda zorlu bir soruyu gündeme getiriyor. Donanım cüzdanları, anahtarları izole etmek ve işlemleri onaylamak açısından hâlâ değerlidir; ancak bu korumalar, gizli değerin ilk oluşturulduğunda tahmin edilemez olmasına bağlıdır. Bu olay, kullanıcıların firmware’e, derleme sistemlerine, kod incelemelerine ve tek bir cüzdan üreticisine ne kadar güvendiğini sınar.
Olaya genel bakış
-
İlk gözlemlenen saldırı: 30 Temmuz 2026, yaklaşık 01:10:20 ila 01:51:26 UTC.
-
En son tahmini zarar: Yaklaşık 5.294 potansiyel kaynak adresinden 1.815,75 BTC, 4 Ağustos’ta mevcut olan en son 4-dalgalı tahmine göre.
-
Etkilenen ürünler: Coinkite’nin duyurusunda belirtilen zar ve parola koşullarına tabi olan Mk2, Mk3, Mk4, Mk5 ve Q firmware’lerinde üretilen tohumlar.
-
Ana teknik hata: Tohum üretimi, amaçlanan donanım RNG yolunun yerine deterministik bir yazılım rastgele sayı yedek yoluna geçti.
-
Acil kullanıcı eylemi: Tamamen yeni bir tohum oluşturmadan önce doğru düzeltici firmware’i yükleyin, yedek cüzdanı doğrulayın ve fonlarınızı dikkatlice taşıyın.
-
Temel belirsizlik: Blok zinciri desenleri, işaretlenen her adresin Coldcard’dan geldiğini kanıtlayamaz veya kaç farklı kişinin etkilendiğini gösteremez.
Coldcard hack’inde ne oldu?
İlk büyük temizlik harekâtı, 30 Temmuz'da yaklaşık 41 dakika içinde gerçekleşti. Galaxy Research, bu süre zarfında toplamda 1.082,65 BTC taşıyan 1.196 kaynak adresi haritalandırdı. Yaklaşık 500 adresten gelen yaklaşık 594,5 BTC'lik önceki rakam, aynı başlangıç olayının yalnızca kısmi bir görünümünü yansıtmaktaydı; buna eklenmesi gereken ayrı bir miktar değildi.
3 Ağustos 2026 itibarıyla Coldcard olayıyla ilgili kanıt seviyesine göre kümülatif Bitcoin kayıpları. Kaynak: Galaxy Research.
İşlemler dikkat çekti çünkü birçok kaynak adres, savunmasız cüzdan deseniyle tutarlı ortak özellikler gösteriyordu. Fonlar hızlı ve sistematik bir şekilde aktarıldı; bu da aday anahtarların ve fon yüklü adreslerin temizlik harekâtı başlamadan önce belirlenmiş olduğunu düşündürüyor. Blockchain, transferleri ve yapısını gösterir ancak her özel anahtarın nasıl elde edildiğini tek başına ortaya çıkaramaz.
İlk açıklamadan sonra ek kümeler ortaya çıktı. Kümülatif tahmin, ikinci şüpheli dalga sonrası 2.673 potansiyel kaynak adresten yaklaşık 1.158,7 BTC'ye, ardından üçüncü dalga sonrası 4.585 adresten 1.367,05 BTC'ye yükseldi. 3 Ağustos'taki dördüncü şüpheli dalga ise 709 potansiyel kaynak adresten yaklaşık 448,7 BTC daha ekledi ve gruplar çakışmıyorsa mevcut aritmetik tahmin 1.815,75 BTC ve 5.294 adres oldu.
Ana kronoloji şöyledir:
-
Mart 2021: Bir firmware entegrasyon değişikliği, savunmasız tohum oluşturma yolunu tanıttı.
-
30 Temmuz 2026: İlk büyük temizlik harekâtı gerçekleşti ve Coinkite bir uyarı ile teknik açıklama yayımladı.
-
31 Temmuz – 2 Ağustos: Düzeltilmiş firmware kullanıma sunuldu, etkilenen kapsam genişledi ve yeni şüpheli temizlik dalgaları tespit edildi.
-
3 Ağustos: Dördüncü desen-eşleşmeli dalga, gözlemlenen tahmini 1.800 BTC'nin üzerine çıkardı.
-
4 Ağustos: Doğrulanmış beşinci dalga, nihai mağdur sayısı, tazminat programı veya geri kazanılan fon duyurusu henüz onaylanmamıştı.
Olay, şüpheli hırsızlıkların anahtarları çevrimdışı kalması amaçlanan cüzdanlardan kaynaklanması nedeniyle bir donanım cüzdanı güvenliği meselesine dönüştü. Güvenlik sınırı, geleneksel uzaktan çıkarım yoluyla aşılmadı. Bunun yerine, deliller sorunun daha erken bir aşamada — donanımın koruması tasarlanan sırrın oluşturulduğu noktada — bir zayıflık olduğunu gösteriyor.
Coldcard güvenlik açığı nasıl çalıştı
Bir Bitcoin cüzdanı tohumu, kurtarma kelimelerini ve bunlardan türetilen anahtarları oluşturmak için kullanılan öngörülemez bilgi anlamına gelen yeterli entropiyle başlamalıdır. Doğru şekilde oluşturulmuş 12 kelimelik bir BIP-39 tohumu genellikle 128 bit entropi hedefler. Bu arama alanı o kadar büyüktür ki, tohumu kaba kuvvetle tahmin etmek pratikte uygulanabilir bir saldırı değildir.
Coldcard’ın tasarımı rastgeleliği donanım kaynaklarından alıyordu. Ancak 2021 yılında libNgU ile yapılan bir entegrasyon sırasında cüzdan oluşturma işlemi ckcc.rng_bytes() yerine ngu.random.bytes()yöntemine geçti. Bu yol, cüzdan kodunun beklediği anakarta özel donanımsal rastgele sayı üretimi yerine MicroPython içindeki deterministik bir yedek çözüme yönlendirildi.
Hata, her iki RNS (Rastgele Sayı Üretimi) uygulamasının da uyumlu bir işlev imzası sunmasından dolayı fark edilmedi. Amaçlanan donanımsal uygulama ayrıca固件 ikili dosyasında mevcuttu; bu da sınırlı bir incelemeyi güven verici gösterdi. Ancak cüzdan oluşturma işlevinden gerçekten çıktısını sağlayan RNS uygulamasına kadar olan tam yol doğrulanmadı.
İlgili derleme kontrolü, ince bir nedenle başarısız oldu. İlgili makro sıfır değeriyle tanımlanmıştı, ancak koruma mekanizması makronun etkin olup olmadığını değil, tanımlı olup olmadığını kontrol ediyordu. Bu nedenle yanlış nesne dahil edildiğinde derleme durmak yerine başarıyla tamamlandı.
Coinkite’in ön analizi, Mk2 ve Mk3 modelleri için etkili arama uzayının yaklaşık 40 bitolduğunu tahmin ediyor. Mk4, Mk5 ve Q modelleri güvenli elemanlarından ek değerler kullandı ve bu da şirketin tahminini yaklaşık 72 biteyükseltti; yine de bu, hedeflenen 128 bitlik seviyenin altında kalıyor. Bağımsız analizler, sonraki model yapılarında daha dar yapısal sınırlar olduğunu belirtse de, bu bulgular her sonraki model tohumunun tam olarak 32 bit güvenlik sunduğu şeklinde genelleştirilmemelidir.
Zayıf entropiden yetkisiz işleme
Teknik zincir, bir saldırı yöntemi tekrarlanmadan açıklanabilir:
-
Firmware, amaçlanan donanımsal RNS yolunun yerine deterministik bir yazılım üreteci seçti.
-
Sonuçta elde edilen tohum, çok daha küçük bir etkili olasılık kümesinden geldi.
-
Kusurlu süreci anlayan ve yeterince kısıtlayabilen bir saldırgan, aday tohumları ve anahtarları çevrimdışı hesaplayabilirdi.
-
Bu adaylardan türetilen halka açık adresler, Bitcoin blok zincirinde görünen fonlara sahip adreslerle karşılaştırılabilirdi.
-
Eşleşen bir aday, o adresten işlem imzalamak için gereken anahtarı sağlardı.
Bu modelde fiziksel erişim gerekmez çünkü saldırgan cüzdanından bir anahtar çıkarmaz. Saldırgan, aynı anahtara bağımsız olarak ulaşır. Bitcoin ağı, meşru sahibin imzasını, aynı şekilde türetilmiş özel anahtarla oluşturulan başka geçerli bir imzadan ayırt edemez.
Bu açıklama, donanım yazılımı geçmişine, Coinkite'in teknik açıklamasına, bağımsız analizlere ve gözlemlenen işlem kalıplarına dayanarak güçlü şekilde desteklenmektedir. Ancak daha sonraki bir olay sonrası analizi kök nedeni değiştirirse, bağımsız testler entropi tahminlerini reddederse veya adli incelemeler şüpheli adreslerin önemli bir kısmının başka bir kaynaktan geldiğini gösterirse bu açıklama revize edilebilir.
Hangi Coldcard cihazları ve tohumlar etkilenmiştir?
Maruz kalma öncelikle mevcut tohumun nerede ve nasıl üretildiğinebağlıdır; yalnızca kullanıcının bugün sahip olduğu modele bağlı değildir. Düzeltici donanım yazılımı çalıştıran bir cihaz hâlâ eski, savunmasız bir tohum barındırabilir. Etkilenen donanım yazılımını çalıştırmış bir cihaz ise başka güvenli bir kaynaktan içe aktarılmış sağlam bir tohum tutuyor olabilir.
|
Model |
Tohum oluşturulurken etkilenen donanım yazılımı |
Düzeltilmiş donanım yazılımı |
Kimler maruz kalabilir |
Gerekli eylem |
|
Mk2 |
4.0.1 ila 4.1.9 |
4.2.0 veya sonrası |
Yeterli özel zar entropisi olmadan ve güçlü, benzersiz bir BIP-39 parola ifadesi (passphrase) kullanmadan bu aralıkta finanse edilmiş tohumu üreten kullanıcılar |
Yeni bir tohum oluşturmadan önce güncelleyin, ardından doğrulayın ve taşıyın |
|
Mk3 |
4.0.1 ila 4.1.9 |
4.2.0 veya sonrası |
Mk2 ile aynı koşullar |
Yeni bir tohum oluşturmadan önce güncelleyin, ardından doğrulayın ve taşıyın |
|
Mk4 |
Standard 5.6.0 veya Edge 6.6.0X öncesi |
Standard 5.6.0+ veya Edge 6.6.0X+ |
İlgili düzeltmeden önce tohumu oluşturulmuş olan kullanıcılar; aynı azaltma koşullarına tabidir |
Doğru sürüm dalını yükleyin, yeni bir tohum oluşturun ve taşıyın |
|
Mk5 |
Standard 5.6.0 veya Edge 6.6.0X öncesi |
Standard 5.6.0+ veya Edge 6.6.0X+ |
Mk4 ile aynı sonraki model koşulları |
Doğru sürüm dalını yükleyin, yeni bir tohum oluşturun ve taşıyın |
|
Q |
Standard 1.5.0Q veya Edge 6.6.0QX öncesi |
Standard 1.5.0Q+ veya Edge 6.6.0QX+ |
İlgili Q düzeltmesinden önce tohumu oluşturulmuş olan kullanıcılar |
Doğru sürüm dalını yükleyin, yeni bir tohum oluşturun ve taşıyın |
Standard ve Edge ayrı donanım yazılımı dallarıdır. Eski bir Edge sürümü, sürüm numarası Standard sürümünden daha yüksek göründüğü için otomatik olarak güvenli değildir. Kullanıcılar, gerçekten kullandıkları model ve dal için düzeltilmiş sürüme ihtiyaç duyarlar.
Güvenlik açığı olan bir seed, düzeltilmiş bir Coldcard cihazında geri yüklenirse, başka bir donanımsal cüzdana aktarılırsa veya uyumlu cüzdan yazılımına girilirse yine de güvenlik açığı içermeye devam eder. Bu işlemlerin hiçbiri orijinal kelimelere rastgelelik katmaz. Buna karşılık, başka bir yerde güvenli şekilde oluşturulmuş bir seed, daha sonra etkilenen bir Coldcard cihazına aktarılmış olsa bile zayıflatılmaz; çünkü bu durumda güvenlik açığı yalnızca Coldcard’ın seed oluşturma sürecinde meydana gelmiştir.
Coinkite, TAPSIGNER, OPENDIME ve SATSCARD ürünlerinin farklı kod tabanları kullandıkları için etkilenmediğini belirtmektedir. Bu, ürün bazlı bir açıklamadır ve bu ürünlerin tüm işlevlerinin ya da güvenlik özelliklerinin bağımsız denetimden geçtiğine dair kanıt sunmaz.
Ne kadar Bitcoin çalındı?
3 Ağustos 2026 itibarıyla Coldcard ile bağlantılı bilinen ve şüpheli Bitcoin hırsızlığı olayları; büyüklük, tarih ve kanıt düzeyine göre sıralanmıştır. Galaxy Research’ten.
Şu anki en sağlam cevap, kesin bir toplam değil bir tahmindir. 4 Ağustos itibarıyla son yapılan 4-dalgalı hesaplama yaklaşık 1.815,75 BTColup, bunun değeri Bitcoin’in o dönemdeki fiyatı olan yaklaşık $63.789 seviyesindeyken 115,8 milyon dolar kadardır. Bu rakam, ilk üç şüpheli dalga ile dördüncü dalgaya ait tahmini birleştirerek elde edilmiştir ve en yeni adres kümesinin önceki kümelerle örtüşmediği varsayılmıştır.
|
Adli inceleme anlık görüntüsü |
BTC |
Olası kaynak adresler |
Doğru yorum |
|
1. dalganın erken kısmi görünümü |
~594,5 |
~500 |
İlk taramanın yerini alan alt küme |
|
Tam ilk dalga tahmini |
1.082,65 |
1.196 |
30 Temmuz taramasına kalıp eşleşen desen |
|
2. dalgaya kadar kümülatif |
~1.158,7 |
2.673 |
Genişletilmiş güncel tahmin |
|
3. dalgaya kadar kümülatif |
1.367,05 |
4.585 |
Dördüncü dalga hesaplamasıyla geçersiz kılınmıştır |
|
4. dalgaya kadar kümülatif |
~1.815,75 |
5.294 |
Çakışma olmadığı varsayılarak en son geçici tahmin |
Rakamlar değişti çünkü soruşturma ek faaliyetleri sürekli olarak tespit etmeye devam etti. İlk raporlar yalnızca ilk taramanın bir kısmını yansıttı; sonraki güncellemeler ise yeni dalgalar ekledi ve adres filtrelerini iyileştirdi. Dolar cinsinden değerler de raporlama döneminde Bitcoin’in yaklaşık $62.000 ile $65.000 arasında işlem görmesi nedeniyle değişkenlik gösterdi.
Bir adres, bir cüzdan ya da bir kişiyle aynı şey değildir. Tek bir kullanıcı birçok adrese sahip olabilir, tek bir seed’den birçok adres türetilebilir ve adli analiz kümeleri yanlış pozitif sonuçlar içerebilir. Blokzincir desenleri koordineli zamanlamayı, işlem yapısını, kaynak geçmişini ve hedef davranışlarını gösterebilir; ancak her kaynak anahtarının güvenlik açığı olan bir Coldcard’dan geldiğini bağımsız olarak kanıtlayamaz.
Bu nedenle adres sayısı, doğrulanmış mağdurlar değil, potansiyel kaynak adresler olarak tanımlanmalıdır. Kesme tarihine kadar benzersiz mağdurlar, cihazlar, tohumlar veya kullanıcılar için resmi bir toplam yayımlanmamıştır. Bireysel mağdur raporları olayın gerçekliğini destekleyebilir ancak tam boyutunu belirlemez.
Araştırmacılar daha eski işlemleri belirlerse veya ek mağdur teyitleri alırsa, başka bir saldırı dalgası olmadan bile toplam artabilir. Aynı şekilde, bir adres kümesi başka bir kümeye bindiyse veya sonraki analizlerde yanlış pozitifler çıkarılırsa bu rakam azalabilir. Mevcut tahmini değiştirecek daha büyük bir başlık, yöntemi, blockchain kesme tarihi ve Coldcard bağlantısı doğrulanmadıkça yerine geçmemelidir.
Yazılım güncellemesi yapmanın yeterli olmamasının nedeni
Yazılım (firmware), bir cihazın şu an ne yaptığını kontrol eder. Bir tohum ise cüzdan oluşturulduğunda cihazın yaptığı işlemin sonucunu kaydeder. Yetersiz rastgelelik bir tohum ürettiğinde, sonradan yapılan bir yazılım güncellemesi o tohumun üretildiği kümenin kapsamını geriye dönük olarak genişletemez.
Düzeltilmiş yazılım, istenmeyen yazılım yedekleme mekanizmasını devre dışı bırakarak ve RNG sembolü etrafına derleme sırasında kontroller ekleyerek gelecekteki üretimleri düzeltir. Ancak önceden not edilen kurtarma kelimelerini değiştirmez, onlardan türetilen anahtarları değiştirmez veya saldırganın onları yeniden üretebilecek bir adayı unutmasını sağlamaz.
Aynı kelimeleri farklı bir cihaza taşımak sırrın saklama konumunu değiştirir, sırrın kendisini değil. Başka bir cüzdan satın alıp etkilenen tohumu geri yüklemek aynı cüzdanı ve anahtarları üretir. Resmi geçiş ilkesi şudur: yama üreticiyi onarır, etkilenen tohum ise değiştirilmelidir.
Düzeltilmiş doğru yazılım üzerinde oluşturulan yeni bir tohum farklı bir cüzdan üretir. Fonlar, alım adresi doğrulandıktan ve Bitcoin oraya aktarıldıktan sonra yeni sır tarafından korunmaya başlar. Yetkisiz işlemler, yazılım güncellemesi yapılarak veya yedekten geri yükleme ile geri alınamaz.
Etkilenen Coldcard kullanıcılarının şimdi ne yapması gerektiği
Uygun yanıt, tohumun kökenine, oluşturulduğu sırada kullanılan yazılıma ve bağımsız entropi ya da parola korumasına bağlıdır. Kullanıcılar, cihaza özel prosedürler için Coldcard’un canlı güvenlik duyurusuna başvurmalı ve baskı altında kendi başlarına hareket etmekten kaçınmalıdır.
Dikkatli bir genel işlem sırası şöyledir:
-
Modeli ve yazılım geçmişini doğrulayın. Mevcut sürüm yeterli değildir; fonların bulunduğu tohumu hangi yazılımın oluşturduğunu belirleyin.
-
Tohumun kökenini belirleyin. Coldcard'da mı oluşturulduğunu, başka etkilenmiş bir Coldcard'dan mı geri yüklendiğini yoksa bağımsız bir kaynaktan mı içe aktarıldığını belirleyin.
-
Doğrulanmış düzeltici yazılımı yükleyin. Yedek oluşturmadan önce cihaz için resmi kanalı ve doğru Standard veya Edge sürümünü kullanın.
-
Tamamen yeni bir seed oluşturun. Eski kurtarma kelimelerini yedek olarak yeniden kullanmayın, hafifçe değiştirmeyin veya tekrar içe aktarmayın.
-
Yeni yedeklemeyi kaydedin ve doğrulayın. Fon göndermeden önce kelimeleri ve kurtarma bilgilerini dikkatlice kontrol edin.
-
Cüzdan parmak izini ve alım adresini doğrulayın. Her ikisini de yalnızca bağlı bir bilgisayar veya telefonda değil, güvenilir cihaz ekranından onaylayın.
-
Küçük bir test işlemi gönderin. Tüm bakiyeyi hemen taşımaksızın süreci onaylamak için yeterli miktarda kullanın.
-
Alımı ve kontrolü onaylayın. Yeni cüzdanın test ödemesini gösterdiğini ve amaçlandığı gibi geri yüklenebildiğini veya erişilebildiğini doğrulayın.
-
Kalan bakiyeyi taşıyın. Yalnızca hedef ve test sonucu kontrol edildikten sonra transfer yapın.
-
Tamamlanana kadar eski yedeklemeyi saklayın. Tüm bakiye ulaştıktan ve geçiş onaylandıktan sonra emekli edin.
Zaten düzeltici yazılımı yükleyip eski seed’i koruyan kullanıcılar yalnızca ilk adımı tamamlamıştır. Yeni bir cüzdan satın alıp aynı kelimeleri geri yükleyen kullanıcılar zayıflığı ortadan kaldırmamıştır. Belirleyici faktör, fonların artık düzeltilmiş veya başka şekilde bağımsız bir süreçle üretilen taze bir seed tarafından kontrol edilip edilmediğidir.
Geçiş dönemi ayrıca ayrı bir sosyal mühendislik riski yaratır. Saldırganlar, bir kullanıcının seed’ini hesaplayamasalar bile aceleciliği istismar edebilirler.
-
İstenmeyen yazılım bağlantılarını, geçiş araçlarını veya kurtarma hizmetlerini kullanmayın.
-
Hiçbir zaman seed kelimelerinizi, özel anahtarlarınızı, geçiş ifadelerinizi, zar dizilerinizi veya PIN kodlarınızı bir web sitesine girmeyin.
-
Gizli bilgileri talep eden veya kullanıcıların doğrulanmamış bir işlem imzalamasını isteyen destek hesaplarını reddedin.
-
Panoya kopyalanan metnin değiştirilip değiştirilmediğini, adres zehirlenmesini ve hedef adresindeki küçük değişiklikleri kontrol edin.
-
Adresi donanımlı cüzdan ekranından doğrulayın ve test başarılı olmadan tüm bakiyeyi taşımaktan kaçının.
Coinkite ayrıca acele etmemenin önemini vurgular. Yeni yedeklemeyi kaybeden, yanlış ağ aracını seçen, doğrulanmamış bir adrese gönderen veya geçiş ifadesini yanlış yöneten bir kullanıcı, ele alınan zafiyetten daha acil bir kayba neden olabilir.
Hava boşluğu (air-gapping) ve güvenli öğeler başarısız mı oldu?
Hava boşluğu (air-gapping) ve güvenli öğeler bu olayı önlememiştir çünkü güvenlik modelinin farklı bölümlerini hedeflerler. Hava boşluğu, imzalama cihazı ile ağ bağlantılı sistemler arasındaki iletişimi azaltmayı amaçlar. Uzaktan veri çıkarımını sınırlayabilir ve işlem imzalamayı yalıtmaya yardımcı olabilir, ancak cüzdan oluşturulurken kullanılan rastgelelik kalitesini ölçmez.
Güvenli bir öğe, saklanan gizli bilgileri belirli fiziksel ve elektronik çıkarım tekniklerine karşı korur. Ancak tahmin edilebilirliği yüksek olan bir anahtarı da sadıkça koruyabilir. Başka bir taraf aynı özel anahtarı bağımsız olarak türetirse, çipi atlatmaya veya cihazdan veri almaya gerek kalmaz.
Daha sonraki Coldcard modelleri, yazılım durumuna 2 güvenli öğeden ek değerler karıştırmıştır. Coinkite, bunun etkili arama uzayını yaklaşık 40 bitlik Mk2/Mk3 seviyesinden Mk4, Mk5 ve Q için yaklaşık 72 bite çıkardığını belirtmektedir. Ek girdi ciddiyeti azaltmış olsa da, hedeflenen 128 bitlik düzeyi geri getirememiştir.
Arıza, depolama ve imzalamanın öncesinde meydana gelmiştir. Tohum oluşturma fonksiyonu yanlış rastgelelik kaynağını kullanmıştır; bundan sonra cihaz, tasarlandığı gibi ortaya çıkan anahtarı korumuş ve kullanmıştır. Çevrimdışı depolama, zayıf bir sırrı fiziksel izolasyonun orijinal hesaplamasını değiştiremeyeceği kadar düzeltemez.
Bu ayrım, katmanlı güvenliğin değerini korurken sınırlarını da belirler. Hava boşluğu, güvenli öğeler, bellenim doğrulaması, yedeklemeler ve işlem incelemesi farklı sorunları çözer. Temel anahtar oluşturma adımı kusurlu olduğunda, tek bir katman otomatik olarak diğerlerini telafi edemez.
Olayın tohum oluşturma konusunda ortaya çıkardıkları
Tohum entropisi ikincil bir özelliktir değil. Donanımlı cüzdanın tüm sonraki korumalarının anlamlı olmasını sağlayan temel kontrol budur. İyi korunmuş bir özel anahtar bile, orijinal gizli bilgi başka bir tarafın arayabileceği kadar küçük bir kümeden geliyorsa savunmasız kalır.
Coldcard tohum oluşturma hatası ayrıca şunu göstermektedir: kriptografik yazılım incelemesi sadece amaçlanan RNS (Rastgele Sayı Üretici) fonksiyonunu okumaktan fazlasını gerektirir. İnceleyicilerin derlenmiş yapılandırmayı, içe aktarılan alt modülleri, sembol çözünürlüğünü, çağrı erişilebilirliğini, entropi karışımını, hata davranışını ve nihai ikili dosyayı doğrulaması gerekir. Bu durumda beklenen donanım uygulaması mevcuttu ancak cüzdan oluşturma süreci, aynı arayüze sahip fakat farklı bir uygulamaya ulaşmıştı.
Kaynak şeffaflığı, bağımsız araştırmacıların değişiklikleri incelemesine ve bir satıcının sonuçlarını sorgulamasına olanak tanıdığı için hâlâ değerlidir. Ancak bu, önemli kodun incelendiğini, incelenen kaynağın her derlemeyle birebir eşleştiğini veya inceleyenlerin üretim cihazında yürütülen tam yol üzerinde test yaptığını kanıtlamaz. Görünürlük doğrulama olasılığını yaratır; ancak doğrulamayı kendiliğinden sağlamaz.
Bu nedenle üreticiler güven modelinin bir parçası olmaya devam eder. Kullanıcılar, entropi yolunu tasarlamaları, derlemeyi yapılandırmaları, sürümleri test etmeleri, hataları açıklamaları, aygıt yazılımını imzalamaları ve doğru düzeltme talimatlarını sürdürmeleri açısından onlara bağlıdır. Teknik olarak ileri düzeydeki kullanıcılar bile genellikle her derlemeyi yeniden üretmez veya cüzdan oluşturmadan önce gömülü kriptografik yığını denetlemez.
Pratik ders, tek bir gizli hatanın sonuçlarını azaltmaktır. Bağımsız entropi, çoklu üretici imzalama politikaları, salt izleme modu, test edilmiş kurtarma ve net aygıt yazılımı köken bilgisi riski dağıtabilir. Her önlem ayrıca iş yükü ve olası hatalar ekler; bu yüzden güvenlik mimarisi kullanıcının onu güvenilir şekilde sürdürebilme yeteneğiyle uyumlu olmalıdır.
Coldcard hack'i, kendi kendine saklamanın güvensiz olduğu anlamına mı geliyor?
Bu olay, Bitcoin'in kendi kendine saklanmasının kriptografik olarak uygulanamaz olduğunu göstermez. Bitcoin ağı tehlikeye girmedi, mevcut varsayımlar altında doğru şekilde üretilmiş anahtarlar güvenliğini koruyor ve zafiyet belirli bir uygulama ve aygıt yazılımı geçmişine bağlıydı. Kendi kendine saklama, kullanıcıların finansal bir aracıya tek taraflı kontrol vermeden Bitcoin tutmalarına ve transfer etmelerine hâlâ olanak tanır.
Ancak bu, kendi kendine saklamanın güvenden arınmış olmadığı gerçeğini gösterir. Donanım cüzdanı kullanan bir kişi, son anahtarları kontrol ederken yine de cihaz bileşenlerine, aygıt yazılımına, kütüphanelere, derleme ayarlarına, güvenlik incelemelerine, dokümantasyona ve güncelleme kanallarına güvenmek zorunda kalabilir. 'Güvenme, doğrula' ifadesi bir hedeftir; ancak çoğu kullanıcı bu hedefe ulaşmak için gereken her katmanı bizzat doğrulayamaz.
En güçlü eleştiri, dolayısıyla felsefi değil pratik niteliktedir. Bir kişi normal kurulum sürecini takip edebilir, cüzdanını çevrimdışı tutabilir, yedeklemeyi koruyabilir ve yine de üretici düzeyinde bir üretim kusuru yaşayabilir. Bu sonucu kullanıcı hatası olarak değerlendirmek, güvenli varsayılan tohum üretiminin ürünün temel sorumluluğu olduğunu göz ardı eder.
Kendi kendine saklamanın en güçlü savunması, modelin bireysel bileşen arızalarına karşı dayanıklı hale getirilebilmesidir. Sağlam ve bağımsız entropi yoluyla oluşturulan bir anahtar, bu belirli Coldcard hatasından etkilenmemiştir. Bağımsız ikinci bir anahtarı gerektiren çoklu imzalı bir cüzdan, tek bir imzalayıcı tahmin edilebilir olsa bile güvenliğini koruyabilirdi.
Farklı saklama modelleri riski farklı şekilde dağıtır:
-
Tek imzalı kendi kendine saklama anahtar oluşturma, yedekleme ve yetkilendirme riskini tek bir anahtarda yoğunlaştırır.
-
Çoklu satıcılı çoklu imza tek cihaz riskini azaltır ancak kurulum, tanımlayıcı (descriptor), miras bırakma ve kurtarma karmaşıklığı ekler.
-
İş birlikli saklama kurtarma ve politika kontrolleri sağlayabilir ancak sağlayıcıya bağımlılık ve gizlilik konularını da beraberinde getirir.
-
Kurumsal veya borsa saklaması kişisel tohum yönetimi yükünü kaldırır ancak karşı taraf, erişim, yasal ve çekim risklerini artırır.
-
Spot Bitcoin fonları düzenlenmiş fiyat maruziyeti sağlar ancak doğrudan zincir üzerinde sahiplik veya transfer kontrolü sağlamaz.
Coldcard zafiyeti, her kullanıcı için bir borsanın veya fonun daha güvenli olduğunu kanıtlamaz. Bunun yerine, kendi kendine saklama kararlarının yalnızca uzaktan siber saldırı ve fiziksel hırsızlık değil, aynı zamanda uygulama ve operasyonel riskleri de dikkate alması gerektiğini gösterir.
Çoklu imza, parola ifadeleri (passphrase) ve zarla oluşturulan entropi
bazı cüzdanlar için sonucu değiştirebilecek ek kontroller sunar, ancak bunların hiçbiri bedelsiz değildir. Önemli soru, bir kontrolün bağımsız bir engel mi oluşturduğu yoksa yalnızca aynı zayıf bağımlılığı mı tekrarladığıdır.
Çoklu satıcılı çoklu imza cihazlar arası ilişkili riski azaltabilir. 2’den 3’lü bir yapılandırmada, tek başına Coldcard ile oluşturulan bir anahtarın yeniden oluşturulması yeterli değildir; ikinci gerekli anahtar bağımsız olarak oluşturulmuş ve güvenli kalıyorsa sistem korunur. Ancak yeterli sayıda eşik (quorum) anahtarı aynı zayıf üretim yolundan geliyorsa sistem hâlâ risk altındadır.
Bir BIP-39 parola ifadesi (passphrase) tohum ve parola ifadesinin birleşiminden ayrı bir cüzdan türetir. Bu nedenle güçlü, benzersiz ve gizli bir parola ifadesi bağımsız bir engel oluşturabilir: zayıf temel tohumun ele geçirilmesi, parola ifadesiyle korunan cüzdanı açmaz. Coinkite, temel tohumun zayıf kalması ve kısa, örüntülü, tekrarlanmış, alıntılanmış, açığa çıkmış veya belirsiz bir parola ifadesinin tahmin edilebilir olması nedeniyle etkilenen parola ifadesi kullanıcılarının geçiş yapmalarını önermeye devam ediyor.
Coldcard PIN kodu bir BIP-39 parola ifadesi değildir. PIN, fiziksel cihaza yerel erişimi kontrol eder ve cihaza özel güvenlik davranışlarını etkinleştirebilir. Ancak tohumdan türetilen şifreleme cüzdanını değiştirmez; bu nedenle saldırgan anahtarı başka bir yerde hesaplayabiliyorsa PIN onu durduramaz.
Coinkite'nin mevcut zar talimatı, bu RNS sorununa özellikle uygulanır:
-
50 ila 98 adil, bağımsız ve gizli zar atışı orijinal tohum oluşturulurken eklenen bu atışlar, danışma belgesinin hesaplamasına göre en az 128 bit katkı sağlamıştır.
-
99 veya daha fazla böyle atış yaklaşık 256 bit katkı sağlamıştır.
-
50'den az atış, unutulmuş sayımlar, açığa çıkmış diziler veya belirsiz prosedürler istisna kapsamında yer almaz.
Bu atışların ilgili orijinal iş akışı aracılığıyla dahil edilmiş olması ve sonradan fonlanan tohumun zar atışları eklendikten sonra üretilen tohum olması gerekir. Kullanıcılar bu koşulları doğrulayamadıkları takdirde koruma varsayımında bulunmamalıdır. Ayrıca zar dizisi de gizli bir materyaldir ve fotoğraflanmamalı, dijital ortama aktarılmamalı veya ağ bağlantılı bir hizmete girilmemelidir.
Mk2/Mk3 cihazlarında 4.2.0 sürümünden sonra Coinkite, en az 99 zar atışı gerektiren isteğe bağlı yalnızca-zar ile değiştirme yöntemi belgelemiştir. Bu yöntem, 'Zar Atışlarını Ekle' işleviyle oluşturulan eski bir tohum için geçerli olan 50 atışlık istisnadan farklıdır. Sabitlenmiş yazılımda normal tohum üretimi yeterli olarak tanımlanmıştır; manuel zar atışları ise isteğe bağlıdır ve kendi sayım, transkripsiyon, yedekleme ve gizlilik risklerini beraberinde getirir.
Çoklu imza (multisig), parola ifadeleri (passphrases) ve bağımsız entropi, bir hata türünü azaltabilir ancak operasyonel yükü artırır. Kayıp bir parola ifadesi, eksik çoklu imza tanımı, erişilemeyen bir imzalayıcı veya yanlış kaydedilmiş manuel tohum, geri kazanımı kalıcı olarak engelleyebilir. Daha fazla kontrol mekanizması yalnızca kullanıcı bunları belgeleyebildiğinde, test edebildiğinde ve sürdürebildiğinde faydalıdır.
Olayın Bitcoin ve kripto piyasalarını nasıl etkilediği
Piyasa tepkisi gözle görülürdü ancak izole etmek zordu. Bildirilen Coldcard kayıpları arttıkça Bitcoin 3 Ağustos'ta yaklaşık 62.800 $ seviyesine geriledi, ardından 4 Ağustos'taki doğrulama sürecinde yaklaşık 63.789 $ civarında işlem gördü. Bu büyüklükte bir hareket güvenlik endişelerini yansıtıyor olabilir, ancak fiyatın yalnızca bu olaydan etkilendiğine dair kanıt değildir.
Aynı dönemde Federal Rezerv açıklamaları, değişen Hazine tahvilleri getirileri, jeopolitik gelişmeler, daha geniş kripto katılımı ve şirkete özel Bitcoin haberleri aktifti. Bu faktörler, donanım cüzdanlarına ilişkin başlıkların dışındaki dolar, likidite beklentileri ve risk iştahını bağımsız olarak değiştirebilir.
ABD spot Bitcoin ETF akışları da tamamen defansif olmaktan ziyade karışık oldu. Ürünler, 30 Temmuz'da yaklaşık 233,1 milyon dolarlık net giriş, 31 Temmuz'da 265,4 milyon dolarlık net çıkış ve 3 Ağustos'ta 170,1 milyon dolarlık net giriş kaydetti. Bu sıralama, Coldcard kullanıcılarının topluca kendi kendine saklamayı terk edip ETF'lere yöneldiği şeklindeki basit iddiayı desteklememektedir.
Acil geçişler büyük olasılıkla bazı zincir içi aktiviteleri artırdı, ancak eski bir cüzdana ait bir işlem otomatik olarak satış anlamına gelmez. Bu işlem, yeni bir kendi kendine saklama adresine, iş birlikçi bir saklayıcıya veya bir borsaya yönlendirilmiş olabilir. Güvenilir hedef etiketleri ve ardından gelen işlem verileri olmadan, geçiş hacmi doğrudan satış baskısına dönüştürülemez.
Toplam borsa girişleri, türev ürünlerin likidasyonları veya fonlama ile açık pozisyonlarda kalıcı bir değişiklik açısından olaya özgü net kanıtlar doğrulanamadı. En doğrudan piyasa etkisi, donanım cüzdan uygulamalarına olan güven ve saklama tartışması üzerinde oldu. Bitcoin'in ağ ekonomisi ve parasal kuralları değişmedi.
Yeni dalgalar görünmezse, kullanıcılar geçişlerini tamamlarsa ve kayıp tahmini sabitlenirse yakın vadeli tepki geri dönebilir. Yeni bir küme teyit edilirse veya nihai teknik kapsam genişlerse bu tepki şiddetlenebilir. Her iki durumda da makro likidite ve genel piyasa pozisyonu, cüzdan olayından daha güçlü fiyat belirleyici olmaya devam edebilir.
Çalınan Bitcoin geri alınabilir mi?
Bitcoin'in halka açık defteri, araştırmacıların bir hırsızlıktan sonraki işlemleri takip etmesine olanak tanır. Analistler, bilinen hedef adresleri izleyebilir, birleştirme kalıplarını tespit edebilir ve müşteri kayıtları veya varlık kontrol yetenekleri olan bir servise ulaşan yatırımları işaretleyebilir. Bu şeffaflık, tamamen opak bir ödeme sisteminde bulunmayan araştırma ipuçları yaratabilir.
İzleme, geri alma ile aynı şey değildir. Onaylanmış bir Bitcoin işlemi protokol düzeyinde geri alınamaz ve bir analist, sadece bir adresi etiketleyerek paraları hareket ettiremez. Geri alma genellikle fonların iş birliği yapan bir aracıya ulaşmasını, kimliği belirlenebilir bir taraf üzerine yasal bir emir çıkartılmasını, ilgili anahtarların kontrol edilmesini veya gönüllü iadeyi gerektirir.
Hız ve yargı yetkisi bu süreci zorlaştırır. Fonlar birden fazla adrese bölünebilir, çeşitli servisler aracılığıyla transfer edilebilir veya yasal koordinasyonun yavaş olduğu ülkelerdeki varlıklara yönlendirilebilir. Bilinen bir servis bile kontrolünden çıkmış varlıkları donduramayabilir.
Coinkite, etkilenen kullanıcılardan cihazlarını muhafaza etmelerini istedi ve yasal ekibinin gerekli görüldüğü takdirde yargı yetkileri arasında yerel kolluk kuvvetleriyle koordinasyon sağlayacağını belirtti. Bu açıklama, olası bir soruşturma için hazırlık yapıldığını göstermektedir; ancak adı duyurulmuş kamu davası olmadığını veya varlıkların geri kazanılacağına dair bir garanti sağlamamaktadır.
4 Ağustos itibarıyla Coldcard ile bağlantılı Bitcoin’in ele geçirildiğine, dondurulduğuna, iade edildiğine veya kurtarıldığına dair doğrulanmış bir duyuru yapılmamıştır. Kullanıcılar ayrıca, çalınan fonlara erişim vaat ederek önceden ödeme veya gizli cüzdan bilgisi talep eden kurtarma dolandırıcılarına karşı dikkatli olmalıdır.
Coinkite’nin tepkisi ve potansiyel yasal sonuçlar
Coinkite, ilk Coldcard güvenlik uyarısını ve teknik açıklamasını 30 Temmuz’da yayımladı. 1 Ağustos’taki revizyonla birlikte, etkilenen tüm modeller ve hem Standart hem de Edge sürümleri için düzeltici yazılım mevcut hale getirildi. Şirket ayrıca zar atma ve parola koşullarını açıkladı, eski tohumların hâlâ açığa çıktığını uyardı ve geçiş yönergeleri sundu.
Şirket, zafiyeti teyit ettikten sonra sevkiyatları durdurdu ve zayıf yazılıma sahip kalan envanteri imha ettiğini açıkladı. Kullanıcılarla doğrudan çalıştı, halka açık şekilde özür diledi ve resmi bir teknik olay sonrası analizi sözü verdi. Mevcut mağaza bilgilerine göre, yeni satın alınan etkilenen modeller düzeltilmiş yazılımla gönderilecektir; ancak eski cihazlar hâlâ kullanıcı doğrulaması ve güncellemeler gerektirmektedir.
Bazı önemli sorular hâlâ cevapsızdır:
-
Coinkite, resmi bir kayıp tutarı veya benzersiz mağdur sayısı yayımlamadı.
-
Kesme tarihine kadar herhangi bir geri ödeme, tazminat, sigorta veya resmi talep programı duyurulmadı.
-
Sözü verilen kapsamlı teknik olay sonrası analizi henüz yayımlanmadı.
-
Adı duyurulmuş bir kolluk kuvveti soruşturması veya kamu davası numarası onaylanmadı.
-
Doğrulanmış saldırgan kimliği veya tamamlanmış bir kurtarma işlemi duyurulmadı.
Potansiyel yasal iddialar ihmal, ürün kusurları, garantiler, yanlış beyanda bulunma, uyarıda bulunmama veya tüketici koruma kurallarıyla ilgili olabilir. Yalnızca bir yazılım zafiyeti, bunun belirli bir kullanıcının kaybına neden olduğunu kanıtlamaz. Neden-sonuç ilişkisi, modele, tohum oluşturma yazılımına, zar kullanımına, parola gücüne, çoklu imza yapısına, yedekleme geçmişine ve tohumun başka bir yoldan açığa çıkıp çıkmadığına bağlı olabilir.
Coinkite'nin şartları, garanti feragatnameleri, zarar sınırlamaları, Ontario tahkim hükümleri, 1 yıllık dava açma süresi, toplu dava feragatnamesi ve Ontario hukukunun uygulanacağına dair hükümleri içerir. Bu hükümler önemli engeller yaratabilir; ancak bunların uygulanabilirliği yargı bölgesine, satın alma kanalına, tüketici hukukuna ve ileri sürülen talebin türüne göre değişebilir.
Avukatlar olası davalara ilişkin değerlendirmeler yapıyor ve etkilenen kullanıcılardan bilgi topluyordu; ancak 4 Ağustos itibarıyla herhangi bir dava açılması veya mahkeme kararı doğrulanmamıştı. Doğru ifade şudur: Coinkite potansiyel yasal taleplerle karşı karşıyadır; sorumluluk henüz tespit edilmemiş ve toplu bir dava da başlatılmamıştır.
Donanım cüzdanı kullanıcıları için dersler
Bu olay, tek bir evrensel saklama önerisi yerine daha net bir güvenlik kontrol listesini desteklemektedir:
-
Yeni bir cüzdan oluşturmadan önce sadece fonlar geldikten sonra değil, önceden de yazılım kaynağını ve sürümünü doğrulayın.
-
Tohumun (seed) kökenini anlayın ve hangi cihazın ve sürümün onu oluşturduğunu kaydedin.
-
Kurtarma işlemini test edin yeni bir kurulumun arkasına önemli miktarda bakiye koymadan önce.
-
Bağımsız entropiyi düşünün yalnızca bu yöntemin güvenli bir şekilde uygulanabildiği ve belgelendirilebildiği durumlarda.
-
İşletimsel karmaşıklık yönetilebilir olduğunda yüksek bakiyeler için çok satıcılı çok imzalı (multisig) çözümleri değerlendirin.
-
İzleme amaçlı salt-okunur (watch-only) cüzdan kullanın imzalama anahtarlarını açığa çıkarmadan beklenmedik işlemleri tespit etmek için.
-
Tohumları (seed) ve parola ifadelerini (passphrase) ayrı ayrı yedekleyin ve miras bırakma ile kurtarma ihtiyaçlarını tasarımıza dahil edin.
-
Acil taşıma mesajlarını olası oltalama girişimi olarak değerlendirin, altta yatan olay gerçek olsa bile.
Bu uygulamalar farklı riskleri hedef alır. Bir cüzdanı her türlü uygulama, tedarik zinciri, yedekleme, fiziksel veya insan hatası karşısında bağışıklık kazandırmaz. Amaç, sahibin güvenilir şekilde kurtaramayacağı kadar karmaşık olmayan bir yapıyla tek noktada oluşan arızaları azaltmaktır.
İzlenecek sonraki gelişmeler
Bir sonraki doğrulanmış gelişmeler, olayın acil taşıma hikâyesi olarak mı kalacağını yoksa hesap verebilirlik ve kurtarma yönünde mi evrileceğini belirleyecektir.
-
Beşinci bir saldırı dalgası ya da çakışmalar çıkarılmış revize edilmiş 4-dalga kümesi.
-
Tanımlanan hedef adreslerden yeni hareketler veya adı geçen bir servise giriş.
-
Bir dondurma, haciz, gönüllü iade veya başka doğrulanmış bir kurtarma işlemi.
-
Coinkite'nin resmi teknik incelemesi ve etkilenen kapsamda yapılacak herhangi bir değişiklik.
-
Tazminat, sigorta, talep, para iadesi veya cihaz değiştirme duyuruları.
-
Adı geçen bir kolluk kuvveti eylemi veya saldırganın kimliğinin tespiti.
-
Açılmış bir dava, tahkim süreci, düzenleyici makam işlemi veya mahkeme kararı.
-
Diğer üretilen gizli bilgileri veya ürünleri içeren ek firmware düzeltmeleri veya açıklamalar.
Her kayıp rakamı bir zaman damgası içermelidir. Daha yüksek adres sayısı mutlaka yeni bir hırsızlık dalgasını göstermez ve yeni dolar tutarı yalnızca Bitcoin fiyatındaki bir değişikliği yansıtabilir.
Son okuma
Coldcard hack'i, etkilenen firmware'de bir tohum oluşturma hatasıydı. Yanlış rastgelelik yolu, etkili tohum uzayını azaltmış ve saldırganların kullanıcıların cihazlarına veya kurtarma ifadelerine sahip olmadan aday anahtarları yeniden oluşturmasına olanak sağlamıştır. Bitcoin'in kendisi hacklenmedi, ayrıca Coinkite sunucularının veya Coldcard güvenli elemanlarının doğrudan ihlal edildiğine dair hiçbir kanıt bulunmamaktadır.
Etkilenen veya emin olamayan bir kullanıcının alabileceği en acil önlem, canlı resmi uyarıya başvurmak, doğru düzeltilmiş firmware’ı yüklemek, tamamen yeni bir tohum oluşturmak, yedek cüzdanı doğrulamak ve dikkatlice taşıma yapmaktır. Yalnızca güncelleme yapmak mevcut zayıf bir tohumu onaramaz ve aynı kelimelerin başka bir yerde geri yüklenmesi riski devam ettirir.
Kendi kendine muhafaza teknik olarak mümkün olmaya devam ediyor, ancak bu olay doğru anahtar üretiminin, güvenilir uygulamaların, inceleme kalitesinin ve yönetilebilir operasyonel tasarımın önemini gösteriyor. Henüz çözülmemiş en büyük sorular şunlardır: 5.294 potansiyel kaynak adresinden kaç tanesi gerçekten Coldcard ile bağlantılıydı, kaç farklı kişi etkilendi, daha fazla dalga ortaya çıkacak mı ve çalınan Bitcoin'lerden herhangi biri kurtarılabilir mi?
Bu makale yalnızca bilgilendirme ve eğitim amacıyla hazırlanmıştır. Finansal, yatırım, hukuki, siber güvenlik veya işlem tavsiyesi niteliği taşımaz. Kripto para saklama; muhafaza, yazılım, operasyonel ve güvenlik risklerini içerir. Cihaza özel talimatları her zaman resmi üretici kanalları aracılığıyla doğrulayın ve gerektiğinde nitelikli yardım alın.




