Bitcoin (BTC) Cüzdan Süpürmesi Üç Blokta 594 BTC Taşıdı
Üç blokta 594,48 BTC taşındı. Coinkite Coldcard Mk3 güvenlik uyarısı yayımladı. Block kök nedeni doğruladı. Teknik detaylar ve piyasa analizi.
AI ÖzetiAI
- Üç blok penceresinde 500 işlemle 594,48 BTC tek imzalı adreslerden süpürüldü; transfer anında değer yaklaşık 38,2 milyon dolardı.
- Coinkite, Coldcard Mk3'ün 4.0.1 ile 5.0.3 arasındaki firmware sürümlerinde oluşturulan tohumların riskli olduğunu 30 Temmuz'da açıkladı.
- Block'un teknik raporu, kusurlu RNG doğrulama rutininin özel anahtarları cihaz seri numarası ve dahili saatten oluşturduğunu doğruladı.
- Süpürme yaklaşık 25 dakika sürdü ve çoğu mağdur cüzdan 0,15 ile 0,26 BTC arasında bakiye tutuyordu.
Bitcoin (BTC) ağında üç blok içinde 500 işlem aracılığıyla 594,48 BTC'lik koordineli bir süpürme (sweep) operasyonu gerçekleştirildi. Bu hareket, Kanadalı donanım cüzdan üreticisi Coinkite'ın Coldcard Mk3 modeliyle ilgili yayımladığı güvenlik uyarısıyla aynı zamana denk geldi. Şirket 30 Temmuz'da yaptığı açıklamada, Mk3'ün 4.0.1 ile 5.0.3 arasındaki firmware sürümlerinde oluşturulan tohum ifadelerinin (seed) fonları riske atabileceğini duyurdu. İlk analizlere göre Coldcard Mk4, Q ve Mk5 modelleri bu açıktan etkilenmiyor. BIP-39 parolasıyla (passphrase) korunan tohumlar ise minimum risk taşıyor; burada kastedilen parola, cihazın PIN kodu değil. Transfer edilen coinler, Bitcoin'in 64.324 dolar civarında işlem gördüğü sırada yaklaşık 38,2 milyon dolar değerindeydi. Ancak Mk3 tohum uyarısıyla bu işlemler arasında doğrudan bir bağlantıyı kanıtlayan kamuya açık bir delil henüz bulunmuyor. Coinkite, etkilenmeyen bir cihazda yeni tohum oluşturulmasını, yedeklemenin ve alıcı adresin doğrulanmasını, küçük bir test işlemi gönderilmesini ve ancak test başarılı olduktan sonra kalan bakiyenin taşınmasını tavsiye etti. Hâlâ Mk3 kullananlar için iki geçici çözüm önerildi: güçlü ve benzersiz bir BIP-39 parolası eklemek ya da firmware 4.1.9 çalıştıran boş bir Mk3 üzerinde en az 99 zar atışıyla yalnızca zar tabanlı bir tohum oluşturmak. Şirket soruşturmanın devam ettiğini ve resmi bir teknik inceleme yayımlanacağını taahhüt etti. Kullanıcılara eski yedekleri geçiş tamamlanana kadar saklamaları, her adresi donanım ekranında karakter karakter doğrulamaları ve tohum kelimelerini web sitelerine veya güvenilmeyen cihazlara girmemeleri yönünde uyarıda bulunuldu. Yayın anında kök neden bulguları henüz yayımlanmamıştı; bu da uyarı ile süpürme zamanlaması arasındaki ilişkinin örtüşen ancak kanıtlanmamış olduğunu gösteriyor. Ağın geneline ilişkin daha geniş kapsamlı haberler için Bitcoin (BTC) Nedir? Kapsamlı Rehber sayfamıza göz atabilirsiniz.
Zincir üstü hareket, Reddit'te kendini tanıtan bir hesabın Coldcard Mk3 tohumuyla finanse edilen bir cüzdanın daha sonra Mk4'e geri yüklendiğini iddia etmesiyle dikkat çekti; ancak bu tekil iddia daha geniş bir bağlantıyı kanıtlamıyor. AnchorWatch CEO'su Rob Hamilton'ın incelediği zincir üstü veriler, üç blok penceresinde 500 işlem üzerinden 1.324 harcanmamış işlem çıktısının (UTXO) hareket ettiğini ve tek imzalı (single-signature) adreslerden 594,48 BTC'nin süpürüldüğünü ortaya koydu. Hamilton, desenin cüzdan üretimi sırasında kusurlu entropiye işaret ettiğini belirtirken, bunun kesinleşmiş bir neden değil ön bir okuma olduğunun altını çizdi. Wizardsardine CEO'su Kevin Loaec ise ilgili bir hipotez sundu: düşük rastgelelik üreten bir mekanizma — muhtemelen bir yazılım kütüphanesi, güvenli eleman (secure element), cihaz partisi veya firmware sürümü içinde — tahmin edilmesi daha kolay tohumlar üretmiş olabilir. Loaec, bir saldırganın dar bir BIP-84 türetme yolu (derivation path) kümesini taramak için yapay zekâ destekli bir betik kullanmış olabileceğini, bunun da aktivitenin neden yerel SegWit adreslerinde yoğunlaştığını ve bazı cüzdanların neden yalnızca kısmen boşaltıldığını açıklayabileceğini öne sürdü. Kısmen boşaltılan cüzdanların, varsayım doğruysa hâlâ savunmasız kalabileceği ve tarama faaliyeti genişlerse diğer adres türlerindeki fonların da risk altına girebileceği konusunda uyardı. Bitcoin'in 64.324 dolar civarında el değiştirdiği sırada yaklaşık 38,2 milyon dolar değerindeki süpürme sonrasında 562 BTC başka bir adreste konsolide edildi. Henüz hiçbir kamuya açık teknik rapor kusurlu bileşeni tanımlamadı, entropi açığını ölçmedi veya özel anahtarların nasıl türetildiğini göstermedi. Mevcut kanıtlar dolayısıyla Mk3 uyarısı ile süpürme arasında bir zaman örtüşmesine işaret ediyor, kanıtlanmış ortak bir nedene değil. Ön analizler, süpürmenin çok imzalı (multisignature) kurulumları değil tek imzalı adresleri kapsadığını vurguluyor; bu da gözlemlenen aktivitenin kapsamını daraltıyor. Hiçbir araştırmacı anahtarları türetmek için tekrarlanabilir bir yöntem yayımlamadı. Cüzdan üretimi kusurları otomatik araçları da etkileyebileceğinden, bu olay Yapay Zekâ Kripto Cüzdanı güvenliği ve anahtar yönetimi hijyeni konusunda da soru işaretleri doğuruyor.
Block'un Bitcoin mühendislik ekibi o tarihten bu yana kök nedeni doğrulayan resmi bir teknik rapor yayımladı: Coldcard firmware'indeki kusurlu bir RNG doğrulama rutini, çipin donanımsal entropi kaynağını devre dışı bırakıyor ve bir yedek mekanizma özel anahtarları cihaz seri numarası ile dahili saatten oluşturuyor — her iki değer de bir saldırganın tahmin edip sıralayabileceği nitelikte. Block, kusuru 2021'deki bir firmware güncellemesine kadar izledi ve bir yıl sonra yayımlanan bir yamanın bile anahtar uzayını yaklaşık dört milyar kombinasyona daralttığını belirledi; bu aralık modern donanımla kaba kuvvet (brute-force) saldırısına açık. Rapor ayrıca açığın tohum üretiminin ötesine geçerek kâğıt cüzdanlar (paper wallet) ve aynı entropi havuzuna dayanan diğer özelliklere de uzandığını doğruladı. Coinkite ve Block, kusurun eski firmware sürümlerindeki erişimini değerlendirmeye devam ettiklerini açıkladı ve sahiplere en son düzeltmeden önce oluşturulan her tohumu potansiyel olarak ele geçirilmiş kabul etmelerini tavsiye etti.
Coinkite CEO'su NVK başlangıçta cihaz düzeyinde bir kusur olasılığını reddederek kayıpları, zaten ele geçirilmiş veya kötü korunmuş tohum ifadeleri kullanan kullanıcılara atfetmişti. Bu pozisyon, iç soruşturma ve harici güvenlik analizinin Mk3 tohum üretimi kusurunu doğrulamasının ardından tersine döndü ve şirket etkilenen firmware aralığını kamuya açıklayarak acil geçiş çağrısı yaptı. Soruşturmadan ortaya çıkan operasyonel detaylar, süpürmenin yaklaşık 25 dakika içinde gerçekleştiğini ve çoğu mağdur cüzdanın 0,15 ile 0,26 BTC arasında bakiye tuttuğunu gösteriyor — bunların birçoğu yıllardır zincir üstü aktivite görmemiş hareketsiz UTXO'lardı. Sektör gözlemcileri, rastgele sayı üretimi hatasının büyük ölçekli fon çekimine olanak tanıdığı bir başka vaka olan "Milk Sad" açığıyla paralellikler kurdu; bu da anahtar oluşturma aşamasında entropi doğrulamasının donanım cüzdan üreticileri için kritik bir güvenlik sınırı olmaya devam ettiğini vurguluyor.
Coinkite, takip niteliğindeki teknik arka plan belgesinde, saldırıdan haftalar önce açık kaynaklı firmware'ini "mevcut en iyi yapay zekâ modelleri" üzerinden test ettiğini ancak kusuru tespit edemediğini açıkladı ve aynı araçların "yalnızca kötü niyetli kişilere yardımcı olduğunu" itiraf etti. Geliştirici Stephen DeLorme, kamuya açık depoyu klonlayıp Claude Opus 5'e sorgu göndererek açığı bağımsız olarak yeniden üretti ve "tüm yazılımlarımız güvensiz" uyarısında bulunarak sektörün "bunu gerçek zamanlı olarak acı bir şekilde anladığını" söyledi. Bitcoin Core geliştiricisi Gregory Sanders, düğme basış sayılarını kullanarak Mk2 ve Mk3 donanımında istismarı doğruladı, ardından Mk4'ün "muhtemelen çok daha iyi olmadığını" belirtti. Kıdemli geliştirici Peter Todd ise bu olayın ticari donanım cüzdanlarının yetersiz bağımsız denetimini ortaya koyduğunu savundu ve çip düzeyinde rastgeleliğe körü körüne güvenmek yerine fiziksel cihazlarda uçtan uca deterministik test yapılması çağrısında bulundu.
(13:31 UTC itibarıyla) COINOTAG'ın tescilli 42 göstergeli bileşik destek/direnç puanlama motoru, Bitcoin'in 63.886 dolardaki güçlü dirence baskı yaptığını gösteriyor; bu seviye Ichimoku Kijun, EMA 20, BB Orta ve SMA 20'den 71/100 puan aldı. Daha ağır arz ise 65.875 dolarda bulunuyor ve Bearish Engulfing, R1, ATR Üst ile BB Üst'ten 76/100 puan taşıyor. 61.757 dolardaki anlık destek, Fibo 0,114, yüksek hacim düğümü birleşimi, Supertrend ve Keltner Alt'tan 69/100 puan alıyor. Türev pozisyonlanması karışık: fonlama oranı (funding rate) hafif negatife dönerek yüzde -0,0004 seviyesinde, açık pozisyon (open interest) 12,56 milyar dolar ve uzun/kısa hesap oranı 1,89. Korku ve Açgözlülük Endeksi 25/100 ile ayı piyasası duyarlılık bölgesindeyken, 65.875 doların üzerinde bir kapanış 69.199 doları hedefleyebilir; 61.757 doların kaybı ise odağı 57
İlgili Etiketler
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.
20 Ağustos 2026 08:34 UTC
20 Ağustos 2026 07:54 UTC
20 Ağustos 2026 06:09 UTC

