Coinkite, Perşembe günü bir güvenlik uyarısı yayınlayarak Coldcard Mk3 donanım cüzdan sahiplerini, belirli ürün yazılımı sürümlerine bağlı fonların risk altında olabileceği konusunda uyardı.
Coinkite, 38 milyon dolarlık Bitcoin kaybı haberlerinin ardından Coldcard Mk3 sahiplerini uyardı

Önemli Noktalar
- Coinkite, 30 Temmuz 2026 tarihinde Coldcard Mk3 kullanıcılarına yönelik bir güvenlik uyarısı yayınladı.
- Raporlara göre, yaklaşık 500 adet kullanılmayan cüzdandan 594 BTC (yaklaşık 38 milyon dolar) çıkmıştır.
- Coinkite'in uyarısı, Mk3'ün 4.0.1'den 5.0.3'e kadar olan firmware sürümlerini kapsıyor; 5.0.3, desteklenen son sürümdür.
Donanım cüzdanlarıyla ilgili olaylar nadiren münferit olaylar olarak ortaya çıkar. Uzun süredir hareketsiz olan adresler sıkı bir şekilde koordine edilmiş bir şekilde hareket etmeye başladığında, sadece zamanlama bile dikkatle incelenmeyi gerektirir. 30 Temmuz 2026'da da durum böyleydi; yaklaşık 25 dakika içinde, yaklaşık 500 tek imzalı adresten, değeri yaklaşık 38 milyon dolar olduğu iddia edilen 594 BTC transfer edildi.
Cüzdanların çoğu yıllardır aktif değildi ve bakiyeleri genellikle 0,15 ile 0,26 BTC arasında değişiyordu. Bu yazının yazıldığı sırada, çevrimiçi ortamda yaygın tartışmalara rağmen, şirket yaklaşık 600 BTC'lik transferin Coldcard güvenlik uyarısıyla doğrudan bağlantılı olup olmadığını henüz doğrulamadı.
Coinkite'in Açıklaması
Sektörde NVK olarak tanınan Coinkite CEO'su Rodolfo Novak, şirketin bu raporları acil bir mesele olarak ele aldığını söyledi. Novak, X platformunda "Hepimiz el ele verip her şeyi derinlemesine inceliyoruz, teknik bir yazı yakında yayınlanacak" dedi. Ayrıca, raporların ardından şirketin iletişim kanallarının sorularla "bombardımana tutulduğunu" da ekledi. Ayrı bir güncellemede Novak, "COLDCARD raporları hakkında kapsamlı bir araştırma yaptık, blog yazısı yakında yayınlanacak" diye vurguladı.
Şirketin güvenlik uyarısı blog yazısında, etkilenen cihazların belirli bir aralığı belirtiliyor. Mart 2021’de yayınlanan 4.0.1 sürümünden, Mk3’ü destekleyen son sürüm olan 5.0.3’e kadar olan firmware sürümlerini çalıştıran bir Mk3 cihazında seed oluşturan herkes bu durumdan etkilenmiş olabilir. Coinkite, ilk analizlerinin Mk4, Q ve Mk5 modellerinin etkilenmediğini gösterdiğini açıkladı.
Coinkite, bu uyarı yazısının ilk bulguları yansıttığını belirtti ve soruşturma devam ettikçe resmi bir teknik incelemenin yapılacağını ekledi. Topluluk araştırmacıları, raporlarla bağlantılı zincir üstü faaliyetleri inceliyor. Tartışmalar, tedarik zincirinde bir güvenlik ihlali olmaktan ziyade, belirli eski Mk2 ve Mk3 yazılım sürümlerinde tohum oluşturma sürecinde rastgelelik zayıflığı olasılığı üzerine odaklanıyor. Yayınlandığı tarihte Coinkite, sorunun temel nedenini henüz teyit etmemiştir.
Parola Kullanıcıları Daha Düşük Risk Altında
Uyarıya göre, cihaz PIN kodundan farklı olarak kullanıcı tarafından eklenen bir ifade olan BIP-39 parolasıyla korunan cüzdanlar, Coinkite’in ilk analizine göre asgari risk taşıyor gibi görünüyor. Şirket, parola kullanıcılarına bu ifadeyi korumaya devam etmelerini ve güvenilir olmayan cihazlara veya web sitelerine girmekten kaçınmalarını tavsiye etti.
Şifre kullanmayan Mk3 sahipleri için Coinkite, etkilenmemiş bir cihazda oluşturulan yeni bir tohum adresine geçiş yapılmasını tavsiye etti. Şirket, bu sürecin aceleye getirilmemesi gerektiğini belirtti. Öncelikle küçük bir test işlemi gönderilmesini, cihaz ekranında yeni cüzdan ve alıcı adresinin doğrulanmasını ve geçişin onaylanana kadar eski yedeğin saklanmasını tavsiye etti.
Geçici Seçenekler
Coinkite, Mk3'ü tek cihazı olan sahipler için iki geçici adım belirledi:
- Güçlü ve benzersiz bir BIP-39 parolası ekleyin ve fonları yeni korunan cüzdana aktarın.
- Mk3'ün zar atma içe aktarma yolunu kullanarak yedek bir tohum oluşturun; bu yöntem, cihazın rasgele sayı üretecine bağlı değildir, ancak Coinkite bunu dikkatli bir doğrulama gerektiren gelişmiş bir prosedür olarak tanımladı.
Coinkite, şirketin blogunda yayınlanan danışma belgesinde tüm teknik adımları paylaştı. Şirket, soruşturmanın devam ettiğini ve ek ayrıntıların daha sonra açıklanacağını belirtti. Coldcard, piyasaya sürüldüğünden bu yana güvenlik odaklı, hava boşluklu bir donanım cüzdanı seçeneği olarak ün kazanmıştır ve sahipler kendi cihazlarını değerlendirirken bu raporlar Bitcoin topluluğu genelinde büyük ilgi görmüştür.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.

















