Inanılmaz bir siber saldırıda, hackerlar Bitcoin için güvenliğin önemli bir yöntemi olan Coinkite Inc.’in Coldcard donanım cüzdanındaki yazılım açığını kullanarak on milyonlarca dolarlık kayba neden oldu. Geçtiğimiz hafta Coinkite, bazı cüzdanların koruyucu anahtarlarını tehlikeye atan bir güvenlik açığını kullanıcılarına bildirdi. Bu hafta başlarında, neredeyse 5,000 cüzdandan 1,755 Bitcoin, yaklaşık 110 milyon dolara eşdeğer bir miktar siphon edilmişti.
Sorun, Coinkite’in “seed phrases” oluşturmak için kullandığı rastgele sayı üretecindeki bir problemden kaynaklanıyor. Bu ifadeler, cihaz seri numaraları gibi belirlenmiş değerlere dayanan bir geri düşme mekanizması nedeniyle tahmin edilebilir hale gelmiş, bu da saldırganların sistematik olarak fonları çekmesine olanak tanımıştır. Siber güvenlik firması Failsafe’in CEO’su Aneirin Flynn, bu olayın “çevrimdışı” depolamanın risklerini gözler önüne serdiğini belirtti.
Jonathan Goodman gibi mağdurlar, cüzdanlarının birkaç dakika içinde boşaldığını keşfettiklerinde inanamıyorlardı. Coinkite, etkilenen tüm modeller için düzeltici bir yazılım güncellemesi yayınladığından, saldırı sektör etkileyicileri ve yöneticileri arasında önemli çevrimiçi tartışmalara yol açtı. Bu yıl genel kripto para hırsızlıklarında bir azalma olsa da, 2026’nın ilk yarısında 972 milyon dolar çalındı; bu rakam geçen yılın aynı döneminde 2.3 milyar dolardı, ancak toplam hack olayları 207 gibi bir rekor sayıya ulaştı.
TRM Labs’tan Ari Redbord, kripto paraların kendi kendine saklanmasının hala önemli riskler taşıdığını vurguladı. Goodman, yaşadığı deneyimi değerlendirirken, teknolojide sahte bir güven duygusunun hissettiğini ve gelecekteki Bitcoin ve soğuk cüzdan yatırımlarını yeniden gözden geçireceğini ifade etti.
Kaynak ve haber detayları