Bitcoin (BTC) Uzun Vadeli Sahip Arzı Coldcard İhlali Sonrası 210.000 BTC Düştü

Coldcard güvenlik ihlali Bitcoin uzun vadeli holder arzında 210.000 BTC'lik haftalık düşüşe yol açtı. Zincir üstü veriler savunmacı göçe işaret ediyor.

(10:03 UTC)
6 dakika okuma süresi
Güncellendi
AI ÖzetiAI
  • Uzun vadeli Bitcoin holder arzı bir haftada 210.000 BTC azalarak 14,7 milyon seviyesine geriledi.
  • Coldcard saldırganının kontrolündeki adres kümesi 2.055 BTC tutuyor ve yaklaşık 130 milyon dolar değere sahip.
  • 31 Temmuz istismarından sonraki üç günde en az bir yıldır hareketsiz 119.000 BTC taşındı; bu doğrudan çalınan 594 BTC'nin 200 katı.
  • Galaxy Research mağdur başına medyan kaybın 1,022 BTC, en büyük tekil talebin 58,97 BTC olduğunu belirledi.
j5wc1pnr

Bitcoin (BTC) arzında son bir haftada alışılmadık bir kayma yaşandı; zincir üstü veriler yaklaşık 210.000 BTC'nin uzun vadeli yatırımcı cüzdanlarından çıktığını gösteriyor. COINOTAG'ın incelediği on-chain kayıtlara göre bu düşüş, uzun vadeli holder arzını neredeyse 15 milyon BTC seviyesinden yaklaşık 14,7 milyon BTC'ye çekti ve Aralık 2024'ten bu yana bu kohortta kaydedilen en büyük haftalık gerileme oldu. Aralık 2024, varlığın ilk kez 100.000 dolar eşiğine yaklaştığı dönemdi. Uzun vadeli yatırımcı (long-term holder) genel olarak coinlerini yaklaşık 155 gün boyunca hareketsiz tutan cüzdanlar şeklinde tanımlanır; bu eşik sabırlı sermayeyi kısa vadeli alım satım akışlarından ayırır ve bu kategorideki keskin değişimler arz analizi açısından özellikle kritik kabul edilir. Mevcut hareket, geleneksel kâr realizasyonu kalıplarına uymuyor çünkü Bitcoin şu sıralar 64.000 dolar civarında işlem görüyor; bu seviye ekim ayındaki tüm zamanların en yüksek değerinin (all-time high) yaklaşık yüzde 50 altında ve önceki zirvelere kıyasla bir ayı piyasası (bear market) konumuna işaret ediyor. Geçmişteki yoğun dağıtım dönemleri Mart 2021, Mart 2024 ve Aralık 2024'te yaşanmış; fiyatların güçlü olduğu bu evrelerde deneyimli holderlar talebe satış yaparak kâr almıştı. Bu haftaki çıkış ise Coldcard güvenlik ihlalinin doğrudan sonucu: etkilenen ürün yazılımındaki yetersiz rastgelelik (deficient randomness), saldırganların belirli kurtarma ifadelerini yeniden oluşturmasına ve fonları çekmesine olanak tanıdı. Donanım üreticisinin olay rehberi, kullanıcıları yeni cüzdanlar oluşturup varlıklarını taşımaya çağırdı; yalnızca bir ürün yazılımı güncellemesinin zaten ele geçirilmiş anahtarları güvence altına alamayacağını vurguladı. Zincir üstü akışlara yönelik değerlendirmemiz, düşüşün bir bölümünün doğrudan piyasa satışından çok yeni üretilmiş adreslere, düzenlemeli saklama hizmetlerine veya spot Bitcoin borsa yatırım fonlarına (ETF) yönelik savunmacı bir göçü yansıttığını düşündürüyor. Bu yorumu destekler biçimde, ABD spot Bitcoin ETF'leri aynı hafta yaklaşık 754 milyon dolar çekti; BlackRock'ın iShares Bitcoin Trust fonu girişlerin büyük bölümünü oluşturdu. Piyasa, ihlal sonrası Bitcoin'i yeni bir dip seviyeye itmedi; bu da baskın olayın Bitcoin ekosistemi içinde bir saklama yeri değişikliği olduğunu, ani bir güven çöküşü olmadığını güçlendiriyor.

Coldcard açığıyla bağlantılı saldırgan, haftalar süren hareketsizliğini bozarak 30,185 BTC'yi —yaklaşık 1,94 milyon dolar değerinde— yeni oluşturulmuş bir cüzdana gönderdi. COINOTAG'ın izlediği blok zinciri kayıtlarına göre saldırıyla ilişkilendirilen adres kümesinin 2.055 BTC kontrol ettiğine inanılıyor; bu da yaklaşık 130 milyon dolarlık bir değere karşılık geliyor ve söz konusu kümeyi bu olaydan çalınan fonların bilinen en büyük tutucusu yapıyor. Son transfer bu toplamın yalnızca yaklaşık yüzde 1,5'ini temsil ediyor; ancak ilk boşaltmadan bu yana gözlemlenen ilk hareket olması ve güvenlik araştırmacılarının şüpheli cüzdanları izlemeye devam ettiği bir döneme denk gelmesi nedeniyle ağırlık taşıyor. Daha önceki zincir üstü incelemeler, 5.200'den fazla etkilenen adresten 1.800 BTC'nin üzerinde varlığın taşındığını ortaya koymuştu. Olay sonrası yayımlanan teknik raporda (post-mortem) detaylandırıldığı üzere kök neden, belirli Coldcard Mk3 ürün yazılımı sürümlerindeki yetersiz entropi; bu durum tohum ifadelerini (seed phrase) amaçlanandan daha düşük kriptografik rastgelelikle üretti ve uzun süreli kullanıcıları anahtar yeniden yapılandırma saldırılarına açık bıraktı. Coinkite'ın iyileştirme rehberi, yeni cüzdanlar oluşturulmasını ve savunmasız cihazlardan fonların çekilmesini öne çıkardı; çünkü ürün yazılımı yaması, bir saldırgan tarafından zaten biliniyor olabilecek tohumları onaramaz. Hareket, değerin ek cüzdanlar, karıştırıcılar (mixer) veya zincirler arası kanallar üzerinden yönlendirilmesine yönelik erken bir girişim olabilir; ancak henüz doğrulanmış bir nakde çıkış (cash-out) bulunmuyor. Dikkat çekici bir diğer unsur, başka bir tarafın çalınan fonları doğrudan zincir üzerinde taşımaya yardım etmeyi açıkça teklif etmesi; cüzdanların yoğun izleme altında olduğu düşünüldüğünde bu nadir bir gelişme. ZachXBT olarak bilinen bağımsız bir araştırmacı, coinleri kişisel olarak takip etmediğini ve bu işi uzman blok zinciri analizi hesaplarına bıraktığını açıkladı. Araştırmacılar ayrıca çalınan coinlerin halka açık defterde yüksek görünürlükte kaldığını, bunun aklamayı zorlaştırdığını ve aktörün fonları daha önce neden hareketsiz tuttuğunu açıklayabileceğini belirtiyor. Kanadalı kullanıcılar atfedilebilir kayıpların yaklaşık dörtte birini oluşturdu; bu oran üreticinin Toronto merkezli olması ve yerel cihaz dolaşımıyla tutarlı. Bu görünürlük, adli takipçiler ve kurtarma seçeneği arayan mağdurlar için vakayı aktif tutuyor.

Glassnode'un haftalık raporu zorunlu göçü daha hassas biçimde rakamlara döküyor: 31 Temmuz'daki istismardan sonraki üç gün içinde en az bir yıldır hareketsiz duran yaklaşık 119.000 BTC taşındı. Bu hacim, doğrudan çalınan 594 BTC'nin kabaca 200 katına denk geliyor. Canlanan coinlerin yalnızca yaklaşık onda biri borsalara ulaşırken, büyük çoğunluk yeni üretilmiş soğuk depolama adreslerine aktarıldı. Bir aydan genç cüzdanların tuttuğu Bitcoin arzı olayın ardından yüzde 40 arttı ve yükselişini sürdürüyor; Glassnode spot piyasalarda ölçülebilir bir satış baskısı gözlemlenmediğini de not etti. Günlük aktif adresler aynı anda 980.000'e tırmanarak Aralık 2024'ten bu yana en yüksek okumaya ulaştı; bu da zincir üstündeki baskın imzanın dağıtım değil savunmacı yer değiştirme olduğunu teyit ediyor.

Coinkite kurucu ortağı Rodolfo Novak —kamuoyunda NVK olarak biliniyor— istismar sürerken X hesabındaki gönderileri seçici biçimde siliyor; topluluk üyelerinin kaydettiği ekran görüntüleri bunu doğruluyor. Bitcoin geliştiricisi Peter Todd, silinen gönderilerden birinin önbelleğe alınmış kopyasını yayımladı; bu gönderide NVK başlangıçta kullanıcılara panik yapmaya gerek olmadığını söylemişti. Novak daha sonra bu ifadenin yanlış bilgi içerdiğini kabul etti. Eleştirmenler ayrıca Coinkite'ın geçmiş açıklama sayfasından "Unnamed v.4.0.0 security issue" etiketli bir girişi kaldırdığını öne sürüyor; ancak arşivlenmiş bir anlık görüntünün bulunmaması bağımsız doğrulamayı güçleştiriyor. Silinen içerikleri kataloglamaya yönelik gönüllü bir çalışma sürüyor. Dikkat çekici biçimde, 2021'de yayımlanan ve cihazın "emeklilik saldırılarını imkânsız kıldığını" ilan eden bir Coldcard gönderisi hâlâ kamuya açık; o dönemde bu terim, proje üreticilerinin daha sonra geri almak üzere bir entropi hatası gömmesi senaryosu olarak tanımlanmıştı. Bu gönderi, geçmiş pazarlama iddiaları ile mevcut gerçeklik arasındaki uçurumu gözler önüne seriyor.

Galaxy Research, 7 Ağustos'ta topluluk araştırmacısı @intangiblecoins tarafından derlenen 250 bireysel rapora dayanan ayrıntılı bir mağdur profili analizi yayımladı. Analize göre tipik çalınan coin 3,5 yıl boyunca dokunulmamış haldeydi ve yağmalanan fonların yüzde 88'i en az bir yıldır hareketsizdi. Mağdur başına kayıplar medyan 1,022 BTC ve ortalama 4,04 BTC olarak hesaplanırken, en büyük tekil talep 58,97 coin'e ulaştı. Firma ayrıca üç doğrulanmış dalga boyunca 25'ten fazla farklı saldırı kalıbı tespit etti; bu durum tek bir koordineli grup yerine birden fazla bağımsız tehdit aktörünün aynı ürün yazılımı açığını istismar ettiğine işaret ediyor. Galaxy Research, saldırgan ve mağdur adres verilerini ABD kolluk kuvvetlerine, düzenlemeli borsalara ve siber soruşturma birimlerine sağladığını doğruladı.

(13:30 UTC itibarıyla) COINOTAG'ın analizi bu iki gelişmeyi ayrı piyasa sinyalleri olarak değil, tek bir saklama güvenliği döngüsü olarak ele alıyor. Zincir üstü kayıt, 210.000 BTC'nin uzun vadeli cüzdan etiketlerinden ayrıldığını gösterirken şüpheli saldırgan haftalar süren hareketsizliğin ardından 30,185 BTC taşıdı; olayın teknik raporu kök nedeni zayıf ürün yazılımı rastgeleliğine bağlıyor, Bitcoin ağının kendisinde bir arızaya değil. Önerilen iyileştirme yalnızca ürün yazılımı yaması değil, yeni cüzdanlara veya düzenlemeli saklamaya göç. Çalınan coinler halk

COINOTAG News Desk
COINOTAG News Desk

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.