Bitcoin (BTC) Kullanıcıları Güney Kore'de 1.596 BTC'lik Coldcard Saldırısından Kurtuldu

BTC

BTC/USDT

$64,944.00
+1.28%
24s Hacim

$13,117,360,247.63

24s Y/D

$65,025.22 / $63,880.00

Fark: $1,145.22 (1.79%)

Long/Short
54.2%
Long: 54.2%Short: 45.8%
Fonlama Oranı

+0.0053%

Long öder

Veriler COINOTAG DATA'dan alınmaktadırCanlı veri
Bitcoin
Bitcoin
Günlük

$64,792.00

0.20%

Hacim (24s): -

Direnç Seviyeleri
Direnç 3$70,325.10
Direnç 2$67,055.30
Direnç 1$65,166.97
Fiyat$64,792.00
Destek 1$64,505.83
Destek 2$63,160.85
Destek 3$61,070.61
Pivot (PP):$64,523.48
Trend:Yükseliş
RSI (14):53.9
(08:57 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Üç doğrulanmış dalga boyunca yaklaşık 7.300 adresten 1.596 BTC'den fazlası çalındı.
  • Koreli kullanıcılar zar atma ve yazı tura gibi manuel entropi yöntemleriyle Coldcard saldırısından büyük ölçüde etkilenmedi.
  • Coldcard üreticisi kök nedeni 2021 derleme hatası olarak belirledi ve kalan savunmasız envanteri imha etti.
  • Tahmini toplam etki 130 milyon dolara ulaşırken potansiyel dördüncü dalga henüz teyit edilmedi.

Bitcoin Haberleri

Güney Kore'nin Bitcoin topluluğu, zayıf üretilmiş kurtarma ifadelerinden (seed phrase) 1.596 BTC'nin çalındığı Coldcard cüzdan saldırısından büyük ölçüde etkilenmeden çıktı. COINOTAG'ın 6 Ağustos 2026 itibarıyla incelediği analist gözlemlerine göre olay, İngilizce konuşan çevrelerdeki deneyimli kendi kendine saklama (self-custody) kullanıcılarını en ağır şekilde vurdu; üstelik bu kullanıcıların birçoğu cihazı tam da çevrimdışı tasarımı nedeniyle tercih etmişti. Bitcoin (BTC) araştırmacısı Koji Higashi, Koreli kullanıcıların aynı kaderi paylaşmamasının temel nedenini alışkanlıklarının üreticinin dahili rastgele sayı üretecine (RNG) bağımlı olmamasına bağladı. Yerel eğitmenler yıllardır varlık sahiplerine, kurtarma ifadesini herhangi bir ağ bağlantısından uzak biçimde türetmeden önce zar atma veya yazı tura gibi yöntemlerle manuel entropi (entropy) oluşturmalarını tavsiye ediyordu. Bu kültürel rutin, belirli Coldcard üniteleri savunmasız rastgelelik ürettiğinde pratik bir kalkan işlevi gördü. Higashi daha az teknik bir faktöre de dikkat çekti: Koreli yorumcuların donanım üreticisiyle ticari bağları genel olarak bulunmuyordu, bu da onları ürün iddialarını sorgulamaya daha istekli kılıyordu. Buna karşılık diğer topluluklarda sponsorluk anlaşmaları ve ideolojik uyumun bağımsız denetimi zayıflattığını savundu. Bu vaka, marka sadakatinin doğrulamayı ikame ettiği bir yankı odasını gün yüzüne çıkardı. Ekosistemi on yılı aşkın süredir takip eden Higashi, insan önyargısının ve teşvik yapılarının farkında olmanın belirleyici hayatta kalma becerisi olduğunu söyledi. Sonuç, muhafazakâr ve düşük teknolojili davranışın gelişmiş donanımı geride bıraktığı nadir bir örnek teşkil ediyor.

Bitcoin sahipleri için temel başarısızlık, soğuk cüzdanın kurtarma ifadesini belirleyen entropi, yani rastgelelik katmanında yaşandı. Bu rastgelelik zayıf olduğunda bir saldırgan ifadeyi yeniden oluşturup fonları taşıyabiliyor. Bu olayda belirli Coldcard cihazlarındaki kusurlu rastgele sayı üretimi birden fazla boşaltma dalgasına imkân tanıdı. Zincir üstü (on-chain) veriler, üç doğrulanmış dalga boyunca yaklaşık 7.300 adresten 1.596 BTC'den fazlasının çekildiğini gösteriyor; ek küçük olaylar ve şüpheli vakalar tahmini etkiyi 130 milyon dolara doğru itiyor. Potansiyel bir dördüncü dalga, cüzdan üreticisi hasarı sınırlamak için harekete geçmeden önce daha fazla şüpheli mağdur ekledi. Coldcard resmi yanıtında kalan savunmasız envanteri imha ettiğini açıkladı ve kullanıcılara yeni kurtarma ifadeleri oluşturmalarını tavsiye etti. Koreli varlık sahipleri zaten daha sıkı bir yol izliyordu. Topluluk rehberleri, 12 veya 24 kelimelik ifadeler üretmek için 128 ya da 256 kez yazı tura atılmasını, ardından ikili değerlerin telefon yerine bağımsız hesap makineleriyle ondalık sisteme çevrilmesini tarif ediyordu. Bazı kullanıcılar basılı BIP39 kelime listelerini denetledi ve internete bağlı cihazları sürecin tamamen dışında tuttu. SeedSigner cihazları yalnızca sağlama toplamı (checksum) doğrulaması için kullanıldı, entropi kaynağı olarak değil. Bu ayrım binlerce cüzdan genelinde tek bir hata noktasını ortadan kaldırdı. Kasıtlı olarak eklenen bu sürtünme zahmetli olsa da tohumların ele geçirilmiş donanım kaynağına bağımlı olmamasını sağladı.

Ayrışma salt teknik beceri meselesi değildi. Etkilenen kullanıcıların çoğu kendi kendine saklama konusunda son derece yetkindi ve Coldcard'ı hava boşluklu (air-gapped) özellikleri nedeniyle erken benimsemişti. Ancak saldırı, bilgi akışlarının binlerce bağımsız cüzdan genelinde riski aynı anda nasıl yoğunlaştırabildiğini ortaya koydu. Analist Koji Higashi, bazıları sponsorluk anlaşmalarına veya üreticiyle yakın ilişkilere sahip influencer'lara aşırı güvenmenin güvenlik iddialarına yönelik orantısız bir özgüven yarattığını söyledi. Paylaşılan ideolojik uyum, birkaç kullanıcının bağımsız olarak test ettiği bir ürün tavsiyesini daha da pekiştirdi. Koreli liderler ise göreceli bir tarafsızlıkla hareket ediyor, doğrudan ticari bağlantılardan uzak duruyor ve bu sayede riski daha net değerlendirerek takipçilerinin gerçekten uyguladığı rehberlik sunabiliyordu. Tavsiyeleri, üretici tarafından oluşturulan rastgeleliği varsayılan olarak güvenilmez kabul ediyor ve mümkün olan her yerde fiziksel entropi yöntemlerini öne çıkarıyordu. Ders Kore'nin ve bu tek cihazın ötesine uzanıyor. Bitcoin'in tanıdık "güvenme, doğrula" ilkesi yalnızca yazılım koduna değil bilgi kaynaklarına da uygulanmalı. Bitcoin'den bir altcoin'e kadar herhangi bir dijital varlık sahibi için pratik kural açık: mümkün olduğunda tohum entropisini manuel üret, kurtarma adımlarını çevrimdışı tut ve donanım rastgeleliğinin bağımsız doğrulama gerektirdiğini varsay. Bu yaklaşım popüler bir ürün beklenmedik şekilde başarısız olduğunda bile kullanıcıları koruyabilir. Ayrıca güvenilir bir markanın tek hata noktası hâline gelme olasılığını da azaltır.

COINOTAG'ın değerlendirmesi bu noktaları birincil kayıtlarla ilişkilendiriyor. Zincir üstü veriler, doğrulanmış boşaltmaları kusurlu donanım rastgeleliğinin ürettiği zayıf tohumlara bağlıyor; üç dalga boyunca yaklaşık 7.300 adresten 1.596 BTC çıkış yaptı. Üreticinin resmi olay müdahalesi, kök nedeni cihazın rastgele sayı üretimini yıllarca baltalayan bir 2021 derleme hatası (build error) olarak belirledi, kalan savunmasız stoku imha etti ve kullanıcılara yeni tohumlara geçiş yapmalarını bildirdi. Düzeltme süreci kamuoyuna açık beyanlarda ve blok zinciri hareketlerinde doğrulanabilir durumda; şüpheli dördüncü dalga kayıpları ise henüz teyit edilmedi. Bitcoin (BTC) kullanıcıları için kanıtlar sert bir sonucu destekliyor: entropi üretimi bağımsız olarak denetlenebilir olmalı, varsayıma bırakılmamalı. Bu, ayı piyasasından tüm zamanların en yüksek seviyesine kadar her piyasa aşamasında geçerli.

COINOTAG'i Google'da Tercih Et

Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.

Google'da Ekle
Emre Kaya
Emre Kaya

COINOTAG yazarı

AI DestekliPiyasa Analisti·Emre Kaya, risk yönetimi ve teknik analiz uzmanlığını birleştiren bir kripto piyasa analistidir.

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Yorumlar
Yorumlar