Coldcard Saldırısının Ardından Bitcoin Mempool 89.031 İşlemle Şubat'tan Bu Yana Zirveye Çıktı

Coldcard cüzdan hırsızlığı sonrası Bitcoin mempool'u 89.031 işlemle Şubat 2025'ten bu yana zirve yaptı. ETF'lere 382 milyon dolar aktı.

(12:15 UTC)
6 dakika okuma süresi
Güncellendi
AI ÖzetiAI
  • Bitcoin bellek havuzundaki onay bekleyen işlem sayısı salı günü 89.031'e ulaşarak Şubat 2025'ten bu yana en yüksek seviyeyi gördü.
  • Galaxy Research, Coldcard olayının 7.300 adrese kadar ulaşmış olabileceğini ve şüpheli kayıpların yaklaşık 130 milyon dolar olduğunu tahmin etti.
  • K33 Research verilerine göre yedi günde zincir üzerinde hareket eden 890.000 BTC, 2026 başından bu yana en yüksek haftalık aktif arz okuması oldu.
  • Doğrulanmış kayıplar 1.596 BTC'yi aşarken şüpheli işlemlerle birlikte potansiyel toplam 2.055 BTC'ye yükseldi.

Bitcoin (BTC) ağı, 30 Temmuz'da başlayan Coldcard cüzdan hırsızlığının ardından yoğun bir hareketlilik dönemine girdi. Kullanıcıların varlıklarını yeniden organize etme telaşıyla birlikte bellek havuzundaki (mempool) onay bekleyen işlem sayısı salı günü 89.031'e yükseldi; bu rakam Şubat 2025'ten bu yana kaydedilen en yüksek seviye olarak blockchain gezgini verilerine yansıdı. ASIC madenciliği aracılığıyla onaylanmayı bekleyen ödeme kuyruğu, temmuz sonundan itibaren keskin bir tırmanış gösterdi; zira cüzdan sahipleri coin'lerini borsalara aktarırken bakiyelerini birden fazla cüzdana bölme yoluna gitti. Daha geniş kullanım metrikleri de aynı dönemde güçlendi: aktif adres sayısı üç ayın zirvesi olan 712.000'e tırmanırken, büyük cüzdan sahiplerine atfedilen işlemler beş ayın en yüksek seviyesi olan 61.800'e ulaştı. Tüm bu yerleşim talebi patlamasına rağmen fiyat 62.000 ile 65.000 dolar arasında dar bir bantta kalmaya devam etti; bu durum güvenlik endişelerinin belirgin bir yön hareketine dönüşmediğini ortaya koyuyor. Piyasa katılımcıları en yakın politika katalizörü olarak Clarity Act'e işaret ederken, Senato'nun 10 Ağustos'taki tatile girmeden önce kısa bir penceresi kaldığını ve yıl sonuna kadar yasalaşma olasılığının mayıs ortasındaki yaklaşık yüzde 75 seviyesinden yüzde 23'e gerilediğini not ediyor. Daha uzun vadeli makro koşullar da gündemde kalmaya devam etti; bir borsa masası, ABD 10 yıllık reel getirisinin yüzde 2,5'in üzerine çıkmasının yükseliş tezini zayıflatabileceği uyarısında bulundu. Söz konusu seviye şu an yüzde 2,41'de bulunuyor ve bu eşiğin yalnızca 9 baz puan altında. Bitcoin dolayısıyla bir momentum ticareti değil, yüksek aktiviteli ancak bant içinde sıkışmış bir ağ olarak işlem gördü.

ABD spot Bitcoin borsa yatırım fonları (ETF) aynı dönemde taze sermaye çekerek bazı yatırımcıların cüzdan ihlali karşısında regüle ürünlere yöneldiğine işaret etti. Fon akış verileri pazartesi günü 170 milyon dolar, salı günü ise 211,5 milyon dolar net abonelik gösterdi; iki günlük toplam yaklaşık 382 milyon dolara ulaştı. BlackRock'un iShares Bitcoin Trust fonu toparlanmaya öncülük ederek pazartesi 111 milyon dolar, salı ise 170 milyon dolar çekti. Fidelity'nin Wise Origin Bitcoin Fonu aynı seanslarda sırasıyla yaklaşık 33 milyon dolar ve 20 milyon dolar ekledi. Invesco Galaxy'nin Bitcoin fonu pazartesi günü 6,7 milyon dolar kaydetti; bu, 1 Temmuz'dan bu yana ilk pozitif günlük akış olup fonun 172 milyon dolarlık kümülatif net girişinin yaklaşık yüzde 3,9'una karşılık geliyor. Galaxy Research, Coldcard olayının 7.300 adrese kadar ulaşmış olabileceğini ve şüpheli kayıpların yaklaşık 130 milyon dolar civarında olduğunu tahmin etti; bu rakam saklama tartışmasını daha da keskinleştirdi. ETF analistleri, profesyonel saklama hizmetlerinin — bir dönem kendi kendine saklama savunucuları tarafından eleştirilen bir model — kullanıcıların regüle finansal saklayıcıları daha küçük donanım veya yazılım sağlayıcılarıyla karşılaştırdığında bir satış noktası haline gelebileceğini savundu. Piyasa tepkisi ölçülü kaldı: Bitcoin, son saklama tartışması yoğunlaştığında 64.113 dolar civarında işlem görüyordu; yedi günde yaklaşık yüzde 0,8 düşüş kaydetmiş ve 62.500 doların altına gerilemişti. Michael Saylor'ın şirketi Strategy'nin gerçekleştirdiği 1.638 BTC'lik ayrı bir satış da arz tarafında ek bir değerlendirme unsuru oluşturdu. Bununla birlikte açık defter takibi, saldırganın büyük miktarları fark edilmeden tasfiye etme yeteneğini sınırlayabilir.

Coldcard olayının teknik zaman çizelgesi, cihazların fiziksel olarak ele geçirilmesinden ziyade belirli 2021 firmware sürümlerindeki bir yazılım açığına işaret ediyor. Teknik analizlere ve olay incelemelerine göre cüzdanın rastgele sayı üretimi, belirli koşullar altında daha öngörülebilir bir yazılım yoluna düşebiliyor ve beklenenden çok daha dar bir olasılık kümesinden kurtarma ifadeleri (recovery phrase) üretebiliyordu. Saldırganlar görünüşe göre olası tohum kombinasyonlarını önceden hesapladı, açık defterde fonlanmış tek imzalı adresleri tespit etti ve bunları hızlı dalgalar halinde boşalttı. İlk dalga yaklaşık 25 dakika içinde yaklaşık 500 tek imzalı cüzdandan 594 BTC taşıdı; sonraki dalgalar kapsamı genişletti. Doğrulanmış kayıplar 1.596 BTC'yi aşarken, şüpheli işlemler potansiyel toplamı 2.055 BTC'ye — mevcut piyasa fiyatlarıyla yaklaşık 130 milyon dolara — yükseltti. Araştırmacılar, açık ortaya çıktıktan sonra birden fazla saldırganın bu zayıflığı istismar ettiğini belirtti. Donanım üreticisi Coinkite, firmware güncellemesinin tek başına zaten üretilmiş savunmasız bir tohumu etkisiz hale getirmediği konusunda uyardı; kullanıcıların güncellenmiş cihazda yeni bir tohum oluşturması ve fonları aktarması gerekiyor çünkü eski tohumu başka bir cihaza taşımak maruziyeti koruyor. CEO Rodolfo Novak özür dileyerek şirketin blockchain analitik firmaları ve kolluk kuvvetleriyle birlikte çalıştığını açıkladı. Zincir üstü kayıtlar, çalınan Bitcoin'lerin büyük bölümünün hâlâ saldırgan kontrolündeki adreslerde hareketsiz durduğunu gösteriyor; bir sonraki hareket kilit adli sinyal olmaya devam ediyor.

K33 Research, yedi günlük dönemde zincir üzerinde hareket eden yaklaşık 890.000 BTC tespit etti; bu, 2026 başından bu yana kaydedilen en yüksek haftalık aktif arz okuması. Araştırma başkanı Vetle Lunde, bunu otherwise sakin geçen bir yaz döneminde anormal aktivite sergileyen tek Bitcoin metriği olarak nitelendirdi. Newhedge.io verileri, sıcak arzın — son yedi gün içinde aktif olan coin'ler — 28 Temmuz'daki 403.102 BTC'den 4 Ağustos'a kadar 797.408 BTC'ye neredeyse ikiye katlandığını gösterdi; bu yüzde 98'lik bir artış ve yalnızca yüzde 0,5'lik bir fiyat düşüşüyle çakıştı. Bu arada 2010'a kadar uzanan 39 uyuyan adres, 30 Temmuz ile 5 Ağustos arasında toplamda 95 milyon doların üzerinde değere sahip 1.486 BTC'yi toplu olarak hareket ettirdi. Borsa net girişleri ise 22.052 BTC'ye ulaşarak cüzdan sahiplerinin savunmasız cüzdanlardan göç ederken geçici saklama arayışını yansıttı.

Bekleyen işlemlerdeki sürekli artış, Bitcoin'in verimlilik sınırlarına da dikkat çekti; ağ aylardır görülmemiş seviyelerde yerleşim talebini absorbe ediyor. Analistler, 2024 başında spot borsa yatırım fonlarının piyasaya sürülmesinin Bitcoin'in bir ödeme ağından çok bir değer saklama aracı rolünü pekiştirdiğini gözlemledi; bu da zincir üstü aktivitedeki artışların artık öncelikle saklama göçü ve portföy yeniden dengelemesini yansıttığı, günlük ticareti değil, anlamına geliyor. Bu yapısal konumlanma, bir güvenlik olayı cüzdanlar arası büyük ölçekli fon hareketini tetiklediğinde yüksek mempool tıkanıklığı episodlarının tekrarlanabileceğini düşündürüyor; bu durum ağ kapasitesini test ederken mutlaka daha geniş bir işlem benimsemesine veya fiyat yönünde bir kaymaya işaret etmiyor.

Zincir üstü araştırmacılar, bilinen en büyük saldırganın hâlâ yedi adreste 1.159 BTC tuttuğunu ve borsalara ya da karıştırma hizmetlerine doğru herhangi bir hareket olmadığını bildirdi. Bununla birlikte ayrı bir istismarcı, çalınan coin'leri bir karıştırıcı (mixer) üzerinden yönlendirmeye başladı. Bu ikinci aktör 64 BTC'yi bir karıştırma akışına yönlendirdi; başlangıçta yaklaşık 10 BTC işlendi, ardından bakiye para üstü olarak geri döndü ve daha fazla gizleme amacıyla yaklaşık 7 BTC'lik çıktılara bölündü. Analistler, büyük ve tekdüze çıktı boyutlarının izi nispeten takip edilebilir kıldığını not etti. Daha geniş hırsızlıkla bağlantılı yaklaşık 600 işaretli adres kolluk kuvvetlerine, borsalara ve blockchain analitik firmalarına dağıtıldı. Yatırım bankası Cantor, olayın kurumsal düzeyde saklama hizmeti sunan halka açık şirketlere ikincil bir fayda sağlayacağını öngördü; Coinbase, Robinhood, BitGo ve Gemini, kendi kendine saklama kullanıcılarının göç edebileceği olası alıcılar olarak belirlendi.

(18:14 UTC itibarıyla) COINOTAG'ın analizi, bu gelişmeleri basit bir ayı piyasası sinyalinden ziyade bir saklama yeniden fiyatlaması olarak değerlendiriyor. Mempool artışı, ETF abonelikleri ve saldırgan adres aktivitesinin tümü, kullanıcıların özel anahtarlarının nerede tutulduğunu yeniden sorguladığına işaret ediyor. Zincir üstü kanıtlar kesin: açık işlem hash'leri ve adres bakiyeleri boşaltılan miktarları doğrulanabilir kılarken, şüpheli hırsızlığın büyük bölümü hâlâ harcanmamış durumda. Satıcının olay rehberinde açıklandığı üzere kök neden, etkilenen firmware'deki zayıf tohum üretimi; belirtilen çözüm ise yalnızca bir yama değil, yeni üretilmiş bir tohum ve tam fon göçü. Bu fonlar hareket edene kadar olay hem bir güvenlik otopsisi hem de kurumsa

COINOTAG News Desk
COINOTAG News Desk

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.