30 Temmuz 2026'da bitcoin, Coldcard cüzdanlarına bağlı adreslerden hızlı dalgalar halinde çıkmaya başladı. Araştırmacılar ve Coinkite kök nedeni uzun süredir var olan bir firmware hatasına bağladı: bazı cihazlar recovery seed'lerini amaçlanandan çok daha az entropy ile üretti; bu da private key'leri cihaza fiziksel erişim olmadan brute-force edilebilir kıldı.
Erken zincir üstü sayımlar ilk günde yüz milyonlarca dolardan birden fazla dalga boyunca ~116 milyon $+'ya yükseldi (daha fazla mağdur seti bağlandıkça rakamlar artmaya devam etti). Bu, 2026'nın şimdiye kadarki en büyük donanım cüzdanı bağlantılı seed başarısızlığı — ve “air-gapped” demenin “entropy doğruydu” anlamına gelmediğine dair sert bir ders.
Ne yanlış gitti
Mart 2021 sürüm yoluna dayanan Coldcard firmware, BIP39 seed oluştururken amaçlanan donanım rastgele kaynak yerine zayıf yazılım PRNG'ye düşebiliyordu.
- Daha eski Mk2/Mk3 aralığında etkili entropy, beklenen ~128-bit sınıf gücü yerine yaklaşık ~40 bit olarak bildirildi.
- Daha yeni hatlar (Mk4 / Mk5 / Q) daha güçlü anlatıldı ancak Coinkite'ın kendi analizinde hotfix'ler gelene kadar tasarım hedefine ulaşmadı.
- Kötü yolda oluşturulan bir seed sonsuza kadar zayıf kalır — sonra düzeltilmiş firmware yaksanız veya o seed'i başka bir marka cüzdana aktarsanız bile.
Uzak malware hikâyesi değil. Saldırganların önce dizüstünüzü phishing ile ele geçirmesi gerekmedi. Küçültülmüş anahtar uzayını arayıp harcayabiliyorlardı.
Kim risk altında
Şu durumlarda kendinizi kapsam içinde sayın:
- Seed'inizi etkilenen firmware sürümlerinde Coldcard'da oluşturdunuz (Coinkite uyarısı Mk2/Mk3 4.0.1–4.1.9 ve hotfix öncesi Mk4/Mk5/Q derlemelerini listeler — tam modeliniz için resmi uyarıyı doğrulayın), ve
- Seed'i Coinkite'ın kapsam dışı saydığı yeterli bağımsız zar atışı / harici entropy ile oluşturmadınız, ve
- Cüzdanı saldırganların aramasının dışında kalan güçlü bir BIP39 passphrase ile korumadınız (passphrase yalnızca gerçekten kullanıldıysa ve gizli kaldıysa yardımcı olur).
Yalnızca firmware güncellemek eski bir seed'i kurtarmaz. Düzeltilmiş derlemeler yeni zayıf seed'leri durdurur. Mevcut zayıf seed'ler terk edilmelidir.
Coinkite acil hotfix'ler yayınladı (Mk4/Mk5 5.6.0+ ve Q 1.5.0Q+ aralıkları dahil — güncel sayıları Coinkite sitesinden onaylayın). Tapsigner / Opendime / Satscard farklı kod yollarında rapor edildi.
Ledger, Trezor, Blockstream Jade ve diğerleri seed-üretim yığınlarının bu Coldcard'a özgü hatadan etkilenmediğini kamuya açıkladı. Bu, o markaları taklit eden phishing'i yok saymanız gerektiği anlamına gelmez (bkz. takip yazımız).
Coldcard kullandıysanız ne yapmalısınız
- Modeliniz için Coinkite'ın resmi uyarısını okuyun — rastgele bir tweet dizisini değil.
- Hotfix firmware'i yalnızca resmi kaynaklardan yükleyin.
- Düzeltilmiş cihazda (veya farklı güvenilir bir imzalayıcıda) sıfırdan yeni bir seed oluşturun.
- Yeni cüzdan fingerprint / alma adresini cihaz ekranında doğrulayın.
- Küçük bir test işlemi gönderin, ardından kalanı taşıyın.
- Eski seed'i emekliye ayırın. “Aynı yedeği yeni firmware'e geri yükledim” deyip işi bitmiş saymayın.
Anlamlı BTC'yi tek imzalı, savunmasız pencereden Coldcard seed'inde tutuyorsanız taşımayı acil — isteğe bağlı değil — sayın.
WalletLab değerlendirmesi
Açık kaynak firmware değerlidir çünkü insanlar onu denetleyebilir. Bu olay, denetimlerin ve kullanıcıların sessiz bir RNG geri dönüşünü yıllarca kaçırabileceğini gösteriyor. Yüksek değerli soğuk depolama için tercih edin:
- Doğrulanmış entropy uygulamaları (anladığınız zar / çok kaynaklı tasarımlar)
- Bakiyeler karmaşıklığı haklı çıkardığında bağımsız üreticiler arasında multisig
- Bir sonraki uyarı düşmeden önce yazılı bir taşıma planı
Kapsadığımız yalnızca Bitcoin soğuk depolama seçenekleri arasında Coldcard Mk5, Coldcard Q, Blockstream Jade Plus ve yalnızca Bitcoin en-iyi merkezimiz var. Ayrıca Coldcard vs Jade Plus yazısına bakın.