Blockchain araştırmacısı ZachXBT, 88,6 milyon dolarlık Coldcard saldırısını araştırmaya niyetli olmadığını belirterek, takipçilerine Bitcoin topluluğunun geçmiş yıllarda yaptığı çalışmalara karşılık kendisine pek destek vermediğini söyledi.
ZachXBT, 88 milyon dolarlık Coldcard saldırısının izini sürmeyi reddediyor

Önemli Noktalar
- ZachXBT, Bitcoin sahiplerinden gelen desteğin yetersiz olduğunu gerekçe göstererek Coldcard saldırısını araştırmayı reddetti.
- Coinkite'ın Coldcard ihlali, 30 Temmuz 2026'dan bu yana 4.585 adresten 1.367 BTC'nin çalınmasına neden oldu.
- Coinkite’in e-posta saklama politikası yeni tepkilere yol açarken, Galaxy Research çalınan fonları hâlâ takip ediyor.
ZachXBT, Yardım Etme Konusunda "Daha Az Yükümlülüğü" Olduğunu Söyledi
Kripto dünyasının en büyük hırsızlık olaylarının arkasındaki hackerların kimliklerini ortaya çıkarmasıyla tanınan üretken on-chain araştırmacısı, X platformunda Coldcard olayını izleme veya takip etme konusunda şu anda herhangi bir planı olmadığını belirtti. Zamanını, çalışmalarına değer veren ekosistemlere ayırdığını belirten ZachXBT, Bitcoin maxis'lerinin araştırmalarına bağışçı veya destekçi olmadığını, bu nedenle yardım etme yükümlülüğünün daha az olduğunu ekledi.

Bu açıklama, Coldcard ihlalinin beşinci gününe girerken ve toplam hasar tutarı artmaya devam ederken geldi. ZachXBT daha önce önemli vakalarda gönüllü olarak çalışmıştı ve paylaşımı, Bitcoin topluluğunun kendisine gösterdiği iyi niyet ile işler ters gittiğinde kendisinden gösterilmesi beklenen çaba arasında büyük bir uçurum olduğunu gösteriyor.
Coldcard Güvenlik İhlali: Şu Ana Kadar
Bu güvenlik açığı, Kanadalı üretici Coinkite tarafından üretilen donanım cüzdanlarındaki bir yazılım hatasına dayanıyor. Bu hata, 4.0.1 ile 4.1.9 sürümlerini çalıştıran Coldcard Mk3 cihazlarını etkiledi ve bazı cüzdanların, donanımın özel çipi yerine bir yazılım rastgele sayı üreteci aracılığıyla tohum entropisi oluşturmasına neden oldu; bu kusur, belirli tohumların tahmin edilebilir hale gelmesine yol açtı.
İlk dalga 30 Temmuz’da yaşandı; o sırada yaklaşık 38 milyon dolar değerinde olan 594 BTC, 30 dakikadan kısa bir sürede 500’e yakın atıl adresten çalındı. Coinkite, iki gün içinde yamalı donanım yazılımını yayınladı, ancak hasar yayılmaya devam etti ve 2 Ağustos itibarıyla Galaxy Research, üç ayrı saldırı dalgasında 4.585 adresten çekilen toplam tutarı 1.367 BTC (88,6 milyon dolar değerinde) olarak belirledi.
Hırsızlıkların hızı ve hassasiyeti, saldırganın her bir dalgada dakikalar içinde savunmasız adresleri tespit edip boşaltmasına, muhtemelen yapay zeka destekli otomatik araçların yardımcı olduğu yönündeki spekülasyonları körükledi. Çalınan fonlardan borsalara yapılan para yatırma işlemlerinde ani artış görülse ve olayla bağlantılı, daha eski ve önceden hareketsiz olan BTC'ler yeniden hareketlenmeye başlasa da hırsızlık hızla artmaya devam etti.
Veri Saklama, Tepkileri Artırıyor
Coinkite’in olayın ardından sergilediği tutum, şirketin mağaza ve haber bülteni kayıtlarından ulaşabildiği her müşteri adresine (bazıları 2019 yılına kadar uzanan) e-posta göndererek onları hataya karşı uyardığı göz önüne alındığında, başlı başına bir tartışma konusu haline geldi.
Bu durum, CEO Rodolfo Novak’ın daha önce Coinkite’in satın alma işleminden 90 gün sonra müşteri verilerini sildiği ve anonim satın alma seçenekleri sunduğu yönündeki iddialarıyla çelişti. Coinkite daha sonra satın alma e-posta adreslerini süresiz olarak sakladığını itiraf etti ve bu veriler için bir silme politikasının bulunmadığını kabul etti; bu açıklama, siber saldırının kendisinden ayrı olarak ayrı bir eleştiri dalgasına yol açtı.
Novak, rakiplerin de düzenli olarak güvenlik ihlalleriyle karşı karşıya kaldığını ve Coinkite'in bu konuyu son derece ciddiye aldığını belirterek, şirketin genel güvenlik sicilini savundu. Yine de bu olay, kendi anahtarlarını yönetme yerine borsa yatırım fonlarına yönelmek isteyen daha temkinli yatırımcıları geri itebilir ve kendi anahtarlarını yönetme konusundaki güveni şimdiden sarsmaya başladı.
Bu olay, hırsızlığın ötesinde zincir üzerinde de bir dramaya dönüştü. Hacker'a yönelik küstah bir bitcoin aklama teklifi doğrudan Bitcoin blok zincirine yayınlandı ve bu durum, olayı sosyal medyada ve zincir üzerindeki verilerde gerçek zamanlı olarak izlenen halka açık bir gösteriye dönüştürdü.
ZachXBT gibi ağır topların geri çekilmesiyle, çalınan 1.367 BTC’yi izleme yükü artık, saldırganın cüzdan faaliyetleri geliştikçe dalga dalga güncellemeler yayınlayan Galaxy Research gibi firmaların omuzlarına daha ağır bir şekilde biniyor. Coldcard Mk3 cihazlarını etkileyen entropi hatasının Mart 2021 tarihli bir yazılım sürümüne dayandığına dair raporlar ortaya çıktı; bu da, dört yıldan fazla bir süredir bu sürümde oluşturulan tüm cüzdan tohumlarının, sahipleri yamalı yazılımda yeni bir tohum kullanmaya başlayana kadar hâlâ risk altında olabileceği anlamına geliyor.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.
















