Bitcoin (BTC) Coldcard Açığı 1.082,65 BTC'yi Sürükledi

BTC

BTC/USDT

$63,029.11
-2.03%
24s Hacim

$14,436,790,939.94

24s Y/D

$64,496.64 / $62,466.00

Fark: $2,030.64 (3.25%)

Long/Short
69.5%
Long: 69.5%Short: 30.5%
Fonlama Oranı

+0.0010%

Long öder

Veriler COINOTAG DATA'dan alınmaktadırCanlı veri
Bitcoin
Bitcoin
Günlük

$63,122.90

0.37%

Hacim (24s): -

Direnç Seviyeleri
Direnç 3$66,956.15
Direnç 2$64,159.07
Direnç 1$63,160.85
Fiyat$63,122.90
Destek 1$62,704.01
Destek 2$61,477.25
Destek 3$57,800.19
Pivot (PP):$63,587.81
Trend:Düşüş
RSI (14):45.3
(05:50 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • 30 Temmuz'da Coldcard donanım cüzdanındaki firmware açığı nedeniyle 1.196 adresten toplam 1.082,65 BTC boşaltıldı.
  • Saldırgan ilk 10 dakika içinde yaklaşık 30 milyon dolar değerinde varlık çekti; ilk 25 dakikada 500 cüzdandan 38 milyon doların üzerinde miktar elde edildi.
  • Zayıf entropi nedeniyle etkin tohum güvenliği 128 bitten yaklaşık 40-72 bite düşmüş ve BIP-84 formatındaki 1.183 adres hedef alınmış.
  • Coinkite, savunmasız Mk3 firmware sürümlerinin 4.0.1'den 4.1.9'a kadar uzandığını ve hotfix'in zayıf tohumu kurtarmayacağını açıkladı.

Bu özet yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Bitcoin Haberleri

Bitcoin (BTC) ekosisteminde uzun süredir kullanılan donanım cüzdanı Coldcard'da tespit edilen bir güvenlik açığı, 30 Temmuz'da 1.196 adresten toplam 1.082,65 BTC'nin boşaltılmasına neden oldu. Zincir üstü verilerin COINOTAG tarafından incelenmesiyle ortaya çıkan bu olay, tek bir cihaz ailesine bağlı en büyük öz saklama (self-custody) ihlallerinden biri olarak kayıtlara geçti. Transferler yalnızca 41 dakikalık bir zaman diliminde gerçekleşti ve tüm işlemlerde aynı işlem ücreti kullanıldı; bu durum, ele geçirilen özel anahtarların otomatik bir sistem tarafından kontrol edildiğine işaret ediyor. Etkilenen cihazlar arasında Coinkite'ın eski nesil Coldcard Mk3 modeli ile Mk4, Mk5 ve Q serilerinde eski firmware sürümlerini çalıştıran bazı üniteler bulunuyor. Bu cihazlarda tohum (seed) üretiminin zayıflamış olabileceği belirtiliyor. Çalınan coinler dört kümelenme adresine aktarılırken, mağdur profilinin bireysel yatırımcılardan oluştuğu, borsalar ya da kurumsal aktörlerin hedef alınmadığı görülüyor. Bu olay, Bitcoin saklama modeline dair zor soruları gündeme taşıyor; çünkü yıllar önce kurulan cüzdanlar, fonlar zaten gitmiş olana kadar izlenmeden kalabiliyor. Bazı kullanıcılar eski kurtarma ifadelerini (recovery phrase) son anda geri alabildiklerini bildirirken, diğerleri kayıplarını ancak gelecekteki bir tüm zamanların en yüksek seviyesi (all-time high) sırasında bakiyelerini kontrol ettiklerinde fark edebilir. Olay ayrıca, uzun süredir hareketsiz kalan yatırımcıların tamamen kendi kendine yönetilen anahtarlar yerine düzenlenmiş saklama ürünlerine daha fazla güvenip güvenmemesi gerektiği tartışmasını da alevlendirdi. Bitcoin sahipleri için pratik ders net: firmware geçmişini doğrulayın, savunmasız tohumları yeni oluşturulmuş adreslere taşıyın ve soğuk depolamayı aktif olarak sürdürülen bir güvenlik süreci olarak ele alın.

Aynı Coldcard istismarına ilişkin blok zinciri analizi, saldırganın bilinçli bir sıralama stratejisi izlediğini ortaya koyuyor; en büyük bakiyeler öncelikli hedef alınmış, ardından listede aşağı doğru ilerlenmiş. İncelemeye göre ilk 10 dakika içinde yaklaşık 30 milyon dolar değerinde varlık çekildi ve ilk 25 dakikalık örneklemde yaklaşık 500 cüzdandan 38 milyon doların üzerinde bir miktar elde edildi. Erken hedeflerden biri yaklaşık 1,8 milyon dolar tutarken, en çok etkilenen 10 cüzdandan üçü 10 BTC'nin üzerinde bakiye barındırıyordu; bu da kampanyanın önceden planlandığını, fırsatçı bir saldırı olmadığını düşündürüyor. Coinkite'ın yayımladığı güvenlik uyarısında, savunmasız Mk3 firmware sürümlerinin 4.0.1'den 4.1.9'a kadar uzandığı belirtildi ve yalnızca bir hotfix kurulumunun zaten zayıflamış bir tohumu kurtarmayacağı konusunda uyarı yapıldı. Etkilenen firmware üzerinde kurtarma ifadesi oluşturmuş kullanıcılardan, yamalanmış donanımda yeni bir tohum üretmeleri ve güçlü bir BIP-39 parolası eklemeleri isteniyor; bu, kaba kuvvet (brute-force) saldırılarının etkin maliyetini önemli ölçüde artırabilir. Çalınan fonların hareketleri hâlâ izleniyor ve araştırmacılar, ilişkili adreslerin otomatik taramalara karşı savunmasız kalmaya devam edebileceğini belirtiyor. Bu durum, cüzdan hijyeninin tek seferlik bir kurulum değil, sürekli bir operasyonel görev olduğunu gösteriyor. Öz saklama kullanıcıları için kontrol listesi şunları içeriyor: cihaz firmware tarihlerini doğrulamak, savunmasız dönemde oluşturulmuş herhangi bir tohumu değiştirmek ve çevrimdışı kurtarma yedeklerini ağa bağlı makinelerden ayrı tutmak.

Coldcard kayıplarının arkasındaki teknik neden, daha derinlemesine yapılan zincir üstü ve firmware incelemesine göre tohum oluşturma sırasındaki zayıf entropiye dayanıyor. 2021 yılına ait bazı eski firmware sürümleri — özellikle 4.0.0 ve 4.0.1 civarındaki versiyonlar — cihazın donanımsal rastgele sayı üretecini (hardware random-number generator) atlayarak daha öngörülebilir bir yazılım yoluna başvurmuş. Bu durum, etkin tohum entropisini beklenen 128 bitten yaklaşık 40 ila 72 bite düşürmüş ve yeterli hesaplama gücüne sahip bir saldırgan için özel anahtar türetimini büyük ölçüde kolaylaştırmış. Boşaltılan adreslerin ezici çoğunluğu Native SegWit hesaplarından oluşuyor; 1.196 adresin 1.183'ü BIP-84 formatını kullanıyordu. Boşaltılan cüzdanların çoğu 1 BTC'nin altında bakiye taşısa da ekonomik zarar 1 ila 50 BTC aralığındaki bakiyelerde yoğunlaşmıştı; bu profil, borsa cüzdanlarından ziyade bireysel öz saklamayla tutarlı. Her kötü niyetli işlem, haftalık medyanın çok üzerinde olan sabit 30 sat/vB ücret ödedi ve değişim çıktısı (change output) içermedi; bu da otomatik harcamanın bir başka imzası. Aktivite altı blok boyunca sürdü ve üç blokta hiçbir tarama işlemi görülmedi; bu da toplu yayınlama (batched broadcasting) yapıldığına işaret ediyor. Tarama faaliyeti, kamuoyuna yapılan güvenlik uyarısından yaklaşık 30 saat önce başlamış ve bu aralıkta habersiz kullanıcılar savunmasız bırakılmıştı. Coinkite, kullanıcılara güçlü ek entropi eklemenin — örneğin çok sayıda zar atışı veya sağlam bir BIP-39 parolası — maruziyeti azaltabileceğini bildirdi, ancak yeni oluşturulmuş bir tohuma geçiş en güvenli çözüm olmaya devam ediyor.

COINOTAG'ın tescilli 42 göstergeli bileşik destek/direnç puanlama motoru, son verilere göre Bitcoin'in (BTC) günlük yüzde 2,02'lik düşüşle 63.026 dolar civarında işlem gördüğünü gösteriyor. 63.161 dolar direnç seviyesi, Fibo 0,214 ve SMA 50 kesişiminden 100 üzerinden 75 puan alıyor. En güçlü destek olan 62.412 dolar ise Bollinger bandı alt sınırı ve Ichimoku bulutu taban sinyallerinden 100 üzerinden 84 puanla öne çıkıyor. Türev piyasası konumlanması yoğun uzun (long) yönlü: fonlama oranı yüzde 0,0012, açık pozisyon (open interest) 12,7 milyar dolar ve uzun/kısa hesap oranı 2,28 seviyesinde. Korku ve Açgözlülük Endeksi 27 ile "Korku" bölgesinde okunuyor. 63.161 doların geri kazanılması 65.423 dolar testinin önünü açabilir, ancak 62.412 doların kaybedilmesi düşüş trendini teyit eder ve 61.409 doları gündeme getirir. Bitcoin'in yüzde 69,6'lık izlenen piyasa payı, olası bir yeni ayı piyasası (bear market) dalgasında altcoin kompleksini savunmasız bırakmaya devam ediyor.

COINOTAG bir finansal danışmanlık hizmeti sunmamaktadır. Bu içerik sadece bilgilendirme amaçlıdır ve yatırım tavsiyesi olarak değerlendirilmemelidir. Kripto para yatırımları yüksek risk içerir.

COINOTAG'i Google'da Tercih Et

Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.

Google'da Ekle
Burak Celik
Burak Celik

COINOTAG yazarı

AI DestekliKripto Arastirmaci·Burak Celik, blockchain teknolojisi ve merkeziyetsiz finans (DeFi) alaninda odaklanmis bir kripto arastirmacidir.

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Yorumlar
Yorumlar