Bitcoin, bu hafta 2,27 milyon yeni cüzdan ve 751.000 aktif cüzdan kaydetti; bu, aylardır görülen en güçlü zincir üstü faaliyet olarak kayda geçti. Bu durum, 116 milyon dolardan fazla paranın çalınmasına yol açan bir donanım yazılımı güvenlik açığının ardından, sahiplerin Coldcard donanım cüzdanlarından fonlarını aceleyle çekmeye başlamasından kaynaklandı.
Coldcard Saldırısının Etkileri Yayılırken Bitcoin Cüzdan Sayısı 2026’nın En Yüksek Seviyesine Çıktı

Önemli Noktalar
- Bitcoin, 2,27 milyon yeni cüzdan ve 751.000 aktif cüzdan kaydetti; bu, aylardır görülen en güçlü rakamdır.
- Bu artış, 30 Temmuz'dan bu yana 116 milyon dolardan fazla BTC'nin çalınmasına neden olan Coldcard yazılım açığı sonrasında gerçekleşti.
- Borsalara gelen girişler Temmuz ayının ortalamasının altında kaldı; bu durum, bir satış dalgasından ziyade güvenlik önlemleri alındığını gösteriyor.
Alım Çılgınlığı Değil, Güvenlik Nedenli Bir Artış
Santiment, bu hafta yayınladığı on-chain verilerinde, 751.000 aktif cüzdan ve 2,27 milyon yeni oluşturulan cüzdanı, Bitcoin'in aylardır gördüğü en güçlü ağ aktivitesi olarak nitelendirdi. Aktif adres sayısı 31 Temmuz'da 978.000 civarında zirveye ulaştı; bu rakam Temmuz ayının günlük ortalamasının yaklaşık 1,6 katıydı. Ardından Ağustos'un ilk haftasına kadar günlük yaklaşık 751.000 gibi hâlâ yüksek bir aralıkta seyretti; buna karşılık Temmuz ortalaması 610.000 civarındaydı.

Bu ani artışı tipik bir boğa piyasası adres patlamasından ayıran şey, eksik olan unsurdur, yani alımlar. Aynı dönemde borsalara gelen girişlerin günlük ortalaması yaklaşık 1,55 milyar dolar olarak gerçekleşti; bu rakam, Temmuz ayındaki 1,67 milyar dolarlık ortalamanın aslında biraz altında. Cüzdanların sayısı artıyor ve coinler el değiştiriyor, ancak para ticaret amacıyla borsalara akmıyor. Bu uyumsuzluk, savunmacı bir davranışa işaret ediyor.
Coldcard'daki Hata
Tetikleyici, Coinkite'ın Coldcard donanım cüzdanlarına kadar uzanıyor; burada bir ürün yazılımı hatası (ilk olarak Mart 2021'de 4.0.1'den 4.1.9 sürümlerinde ortaya çıkan) etkilenen Mk3 birimlerinde tohum cümlesi oluşturma işlemini, cihazın özel donanım entropi yongası yerine bir yazılım rastgele sayı üretecinden geçiriyordu.
Aslında 128 bitlik bir kriptografik anahtar olması gereken bu anahtar, en kötü etkilenen cihazlarda yaklaşık 40 bit, bazı sonraki modellerde ise yaklaşık 72 bit gerçek rastgelelikle ortaya çıktı. Bitcoin.com News, bu olayın yol açtığı zararı takip etti; kayıplar 116 milyon doları aştı ve ilk açıklamanın üzerinden günler geçmesine rağmen dördüncü hırsızlık dalgası cüzdanları hâlâ boşaltmaya devam ediyor.
Veriler Aslında Neyi Gösteriyor?
Güvenlik açığı bulunan yazılımı çalıştıran belirli Coldcard Mk3, Mk4, Mk5 ve Q cihazlarının tohumlarının brute force saldırısıyla kırılabileceği haberi yayılınca, güvenlik bilincine sahip sahiplerin, etkilenmemiş donanımlarda yeni cüzdanlar oluşturmak, coinlerini yeni adreslere aktarmak ve aynı zayıf entropi kusurunu paylaşabilecek herhangi bir kurulumdan uzaklaşmak için her türlü nedeni vardı.
Sadece bu davranış bile, yeni ve aktif cüzdan sayısındaki ani artışı açıklayabilir; buna, hiçbir zaman gerçekleşmeyen borsalara giriş akışları da eşlik etmiştir.
Coinkite o zamandan beri bir yazılım düzeltmesi yayınladı ve etkilenen cihazların gerçekte ne kadar rastgelelik ürettiğini ayrıntılı olarak açıklayan bir entropi düzeltme notu yayınladı. Bağımsız güvenlik araştırmacıları da acil bir denetim çalışmasıyla bu sürece katıldı ve sadece bir günlük test süresinde yüzlerce Bitcoin ile ilgili projede yaklaşık 5.000 ayrı güvenlik açığı tespit etti.
Protokol Düzeyinde Bir Sorun Değil
Uzmanlar, bu olay ile bitcoin'in kendisindeki bir kusur arasında ayrım yapmaya özen göstermiştir. Zayıflık, tamamen bir üreticinin donanım yazılımının tohum ifadeleri için rastgelelik üretme biçiminde yatıyordu; bu, blok zincirinde bir sorun değil, kendi kendine saklama tedarik zincirindeki bir hataydı.
Coinkite'ın Kanada'daki kullanıcı tabanı ve buradaki yoğun erken dönem müşteri varlığını yansıtan bir durum olarak, mağdur cüzdanlarını izleyen araştırmacılar, saldırıdan kaynaklanan kayıpların yaklaşık dörtte birinin Kanadalı kullanıcılara ait olduğunu tespit ederek, coğrafi veriler de duruma bir başka boyut kattı.
Bu olay, aynı dönemde dolaşımda olan ve konuyla ilgisi olmayan Bitcoin fork önerileriyle ilgili piyasa endişelerini kısa süreliğine körüklediği yönündeki raporlarla birleştiğinde, dar kapsamlı ve yamalanabilir bir donanım yazılımı hatasının, etkilenen cihaz sayısının çok ötesinde, zincir üzerindeki önemli metriklere nasıl dalga etkisi yaratabileceğinin bir vaka çalışması haline geldi.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.











