Summary

On July 30, 2026, an attacker drained 1,083 BTC (38M estimates. Coinkite and Block disagree on which models/firmware generations are in scope. Firmware updates do not repair already-generated weak seeds; affected users must move funds to newly generated wallets. Block published a detailed technical advisory on the Yasmarang fallback / 32-bit reseed issue.

Source Analysis

Primary ingest plus 2 corroborating raw feeds saved under raw/feeds/. Cross-checked key claims; warnings retained for vendor benches / scope disputes / company-stated traction.

Research Notes

Additional Sources

Key Facts Verified

  • Confirmed: Offline enumerable seeds via firmware RNG fallback; no physical access required; Jul 30 sweep
  • Confirmed (Galaxy): ~1,082.65 BTC / 1,196 addresses / ~41 minutes — elevates early ~$38M tallies

Warning

Loss figures still may revise; always attribute estimator.
[!warning]

Coinkite vs Block disagree on model/firmware scope — do not present single settled “all Coldcards” claim.

  • Firmware update ≠ repair for already-generated weak seeds

Broader Context

Undermines air-gap = safe heuristic (hardware-wallet-rng-failures). Self-custody education story for finance + security audiences.

coldcard, coinkite, block, galaxy-research, yasmarang-rng, hardware-wallet-security, bitcoin-self-custody, hardware-wallet-rng-failures

Draft Article

Coldcard RNG açığı: ~$70M Bitcoin, cihazlara dokunulmadan boşaltıldı

30 Temmuz 2026’da saldırganlar, Coldcard bağlantılı cüzdanlardan fiziksel erişim olmadan büyük ölçekli bir Bitcoin süpürmesi gerçekleştirdi. Galaxy Research’ün zincir üstü haritasına göre yaklaşık 1.082,65 BTC, 1.196 adreste, UTC 01:10–01:51 arasında (~41 dakika) boşaltıldı; değer yaklaşık 70 milyon dolar. Erken raporlar ~38 milyon dolar / daha dar adres kümesi göstermişti — rakamlar estimator’a göre değişiyor ve hâlâ revize edilebilir.

Olayın özü “cihaz çalındı” değil: firmware kaynaklı RNG zayıflığı, seed üretimini çevrimdışı sayısal olarak numaralandırılabilir hale getirdi. Self-custody ve “air-gap = güvenli” varsayımı bu yüzden sarsılıyor.

Ana Gelişme — Zaman çizelgesi

CoinDesk’in 1 Ağustos kapsamasına göre Galaxy, süpürmeyi altı blokta izledi. Gelirler dört adreste duruyor ve hareket etmemiş. Erken haberler yalnızca bir hedef adresi yakalamıştı; tam harita kayıp tahminini yukarı çekti.

AnchorWatch / Hamilton gibi erken tahminler yaklaşık 500 cüzdan / ~25 dakika / ~38 milyon dolar bandındaydı. Galaxy’nin 1.196 adres / 1.082,65 BTC / ~41 dakika çerçevesi şu an en geniş kamuya açık harita. Okuyucu her rakamı estimator adıyla okumalı; toplamlar değişebilir.

Boşaltılan cüzdanların büyük çoğunluğu native SegWit adresleriydi (CoinDesk: 1.183 native SegWit, yedi eski standart, altı daha eski) — sistematik seed testi ve türetim yolu taramasıyla uyumlu bir iz.

RNG mekanizması (advisory seviyesi)

Block Bitcoin Engineering danışmanlığı, kök nedeni şöyle özetliyor: Coldcard firmware’inin donanım RNG’sini kullanması gerekirken, dahili bir derleme ayarı bu üreteci atlamaya yöneltti. Destekleyen kütüphane (libngu), ayarın açık olup olmadığını değil tanımlı olup olmadığını kontrol etti. Anahtar üretimi, MCU UID ve zamanlayıcı kayıtlarından beslenen MicroPython Yasmarang yazılım yerine düştü.

Block’a göre:

  • Mk2 / Mk3 (v4 hattı): Bilinen UID için deterministik üretim riski.
  • Mk4 / Q / Mk5: Secure-element entropisi 4 bayta hash’leniyor; reseed tek bir 32-bit word’ü değiştiriyor → en fazla 2^32 akış.

Saldırgan aday seed’leri çevrimdışı üretir, adresleri türetir ve genel blockchain ile karşılaştırır. Kurban cihazına dokunmak gerekmez. Bu yazı seed-recovery veya saldırı yeniden üretim adımlarını vermez; kamuya açık advisory seviyesinde kalır.

Block’un Clay Garrett’ı, operatörün süpürme sırasında bilinen bir blockchain veri sağlayıcısında ücretli hesap kullandığını; sağlayıcı loglarının zamanlama/sıra ile örtüştüğünü ve bilginin yetkililere iletildiğini belirtti.

Kayıp rakamları: Galaxy vs erken tahminler

KaynakBTC / adres / süreYaklaşık USD
Erken raporlar (AnchorWatch/Hamilton vb.)Daha dar küme; ~25 dk~$38M
Galaxy Research (CoinDesk, 1 Ağustos)1.082,65 BTC / 1.196 adres / ~41 dk~$70M

Warning

Kayıp rakamları hâlâ revize edilebilir. Her zaman estimator’ı (Galaxy vs erken tallies) belirtin.

Model kapsam anlaşmazlığı: Coinkite vs Block

Coinkite Mk3 sahiplerini uyardı ve daha yeni cihazların etkilenmediğini savundu. Block raporu ise Mk2, Mk4, Q ve Mk5’i de kapsam içine alıyor. Bu anlaşmazlık çözülmüş sayılmamalıdır.

“Tüm Coldcard’lar etkilendi” iddiası bu yazıda kurulmuyor. Okuyucu kendi cihaz modeli ve seed üretim firmware sürümü için hem Coinkite hem Block açıklamalarını ayrı ayrı okumalıdır.

Neden Önemli?

hardware-wallet-security anlatısında soğuk cüzdan, çevrimdışı anahtar saklama vaadiyle güvenilirlik satar. Bu olay, vaadin seed üretim entropisine dayandığını hatırlatıyor. Cihaz fiziksel olarak güvenli olsa bile, zayıf RNG ile üretilmiş seed zincir üstünden taranabilir.

Türk finans ve kripto okuyucusu için ders net: self-custody “cihazı rafta tutmak” değil; üretim, yedekleme ve migrasyon disiplinidir. Geliştiriciler için de hardware-wallet-rng-failures sınıfı, entropy fallback’lerinin güvenlik sınırı olduğunu gösteriyor.

Kullanıcı aksiyon checklist’i

  1. Firmware güncellemesi tek başına yetmez. Zaten üretilmiş zayıf seed’i onarmaz.
  2. Yeni seed üretin — düzeltilmiş firmware (ve mümkünse dice-roll / harici entropy koruması) ile.
  3. Fonları yeni cüzdana taşıyın — etkilendiğinden emin olmasanız bile, risk altındaki üretim dönemine ait seed’ler için en kötü senaryoyu varsayın.
  4. Kapsam belirsizliğini hesaba katın — Coinkite ve Block farklı model listeleri veriyor; kendi modelinizi her iki kaynakla kontrol edin.
  5. Seed-recovery araçlarına güvenmeyin — bu yazı ve kamuya açık advisory’ler saldırı tarif etmez; “kurtarma” vaat eden üçüncü taraf araçlara temkinli yaklaşın.

Bağlam

Soğuk cüzdan pazarında güven, “hava boşluğu” metaforuna yaslanır. RNG fallback + 32-bit reseed sınıfı, metaforun yazılım sınırlarını gösteriyor. Galaxy haritasının erken tahminleri ikiye katlaması, zincir üstü forensic’in olay anlatısını nasıl büyüttüğünü de örnekliyor.

Olay finans (varlık kaybı, self-custody eğitimi) ve yazılım güvenliği (firmware entropy, secure element entegrasyonu) kesişiminde. Türk geliştiriciler için wallet / custody araçları yazarken “RNG doğru görünüyor” varsayımının test edilebilir bir tehdit modeli olmadığını hatırlatır.

Saldırı sınıfı: neden fiziksel erişim gerekmedi?

Klasik soğuk cüzdan tehdit modeli çoğu zaman şunlara odaklanır: cihaz hırsızlığı, supply-chain manipülasyonu, PIN brute-force, kötü yedek saklama. Bu olayda saldırgan kurbanın masasına hiç gelmedi. Enumerable seed uzayı, genel blockchain’i bir oracle gibi kullanmaya izin verdi: aday anahtar üret → adres türet → zincirde bakiye ara → bulunca süpür.

CoinDesk’in aktardığı adres tipi dağılımı (çoğunlukla native SegWit) rastgele değil; sistematik türetim yolu taramasıyla uyumludur. Galaxy’nin altı blok / ~41 dakikalık penceresi, operasyonun otomatize ve yüksek throughput’lu olduğunu düşündürüyor. Block’un blockchain veri sağlayıcısı logları notu, zincir dışı izlerin de soruşturmaya girdiğini gösteriyor — bu, yalnızca “anonim zincir süpürmesi” anlatısını karmaşıklaştırır.

Kritik kullanıcı yanılgısı şudur: “Firmware’i güncelledim, güvendeyim.” Advisory’lerin ortak noktası tam tersini söylüyor. Zayıf seed üretim anında oluşur; sonraki firmware yaması geçmiş entropiyi geri yazmaz. Dolayısıyla risk altındaki üretim dönemine ait cüzdanlar için tek güvenilir yol yeni seed + fon migrasyonudur.

Self-custody için operasyonel dersler

Kurumsal custody masaları ve bireysel HODLer’lar için aynı checklist farklı ağırlıklarla geçerli:

  • Üretim kanıtı saklayın. Seed hangi firmware sürümünde, hangi modelde, dice-roll kullanıldı mı — bunları bilmek, kapsam tartışmasında (Coinkite vs Block) kendi riskinizi daraltır.
  • Tek cihaza tek güvenmeyin. Büyük bakiyelerde çok imza, coğrafi ayrık yedek ve periyodik “canary” adres izleme, RNG sınıfı dahil birçok firmware riskini sınırlar.
  • Hava boşluğunu abartmayın. Air-gap fiziksel sızıntıyı zorlaştırır; üretim RNG’si zayıfsa zincir üstü tarama yeterlidir.
  • Panik satışı / sahte kurtarma. Olay sonrası “seed kurtarma”, “ücretsiz tarama” vaat eden siteler tipik phishing vektörüdür. Resmi Coinkite ve Block kanallarının dışındaki araçlara temkinli yaklaşın.

Türk okuyucu için ek bağlam: yurtiçi borsa/custody regülasyonu ile self-custody tartışması çoğu zaman “merkeziyetsizlik ideali” üzerinden yürür. Bu olay, ideali iptal etmez; operasyonel hijyen olmadan idealin pahalıya patlayabileceğini gösterir.

Vendor iletişimi ve güven ekonomisi

Donanım cüzdan pazarında güven, markanın yıllarca biriktirdiği itibara dayanır. Coinkite’ın Mk3 odaklı uyarısı ile Block’un daha geniş kapsamı, kullanıcıda belirsizlik üretir. Belirsizlik kötü niyet değildir; fakat iletişim asimetriği, “ben etkilenmedim” yanılgısını kolaylaştırır.

Galaxy’nin erken ~38 milyon dolarlık tahminleri ~70 milyona yükseltmesi de benzer bir iletişim dinamiğidir: ilk haber döngüsü eksik adres kümesiyle eksik kayıp üretir; forensic tamamlandıkça rakam büyür. Medya ve okuyucu için kural aynı kalır — estimator’ı yaz, rakamı sabitleme.

Geliştirici perspektifinden libngu / Yasmarang / 32-bit reseed sınıfı, “fallback yolu sessizce güvensiz” anti-pattern’inin ders kitabıdır. Makro tanımlı mı diye bakmak, etkin mi diye bakmanın yerine geçmemelidir. Secure element’ten gelen entropinin 4 bayta indirgenmesi de “SE var = güvenli” kısayolunu geçersiz kılar.

Sonraki Adımlar

  • Coinkite ve Block’un kapsam listelerinin güncellenmesi
  • Galaxy ve diğer estimator’ların nihai kayıp mutabakatı
  • Yetkili soruşturmalar ve sağlayıcı log işbirliğinin sonuçları
  • Donanım cüzdan üreticilerinde entropy audit ve dışarıdan doğrulanabilir RNG testlerinin artması
  • Kullanıcıların yeni seed + migrasyon sürecini tamamlaması

Air-gap, fiziksel saldırıya karşı hâlâ anlamlı olabilir; seed üretiminin zayıf olduğu yerde ise yeterli değildir. Galaxy haritası, Block advisory’si ve Coinkite uyarıları birlikte okunduğunda tablo netleşir: kayıp rakamları estimator’a bağlıdır, model kapsamı tartışmalıdır, kullanıcı aksiyonu ise tartışmasızdır — yeni seed, fon taşıma, sahte kurtarma araçlarından uzak durma.


Kaynaklar

PreScreening Notes

  • Score 9 / priority critical: ~$70M cold-wallet drain via RNG/seed weakness without physical access — major crypto security incident with finance + software impact.
  • Hard news Aug 1 coverage of Jul 30 event; CoinDesk + Block technical advisory; loss figures vary (~70M) — flag for Analysis.
  • No duplicate in pipeline.

Evaluation Report

News Value

  • Timeliness: High — Jul 30 sweep; Aug 1 CoinDesk / Galaxy ~$70M update still breaking.
  • Impact: Very high — ~1,083 BTC / ~1,196 wallets; undermines “air-gapped = safe” assumption for hardware wallets.
  • Prominence: Coldcard/Coinkite + Block technical advisory + Galaxy Research on-chain mapping.
  • Proximity: Strong for Turkish crypto/finance readers and developers building custody or wallet tooling.
  • Novelty: High — offline enumerable seeds from firmware RNG fallback; no device touch required.

Audience Fit

  • Primary: finance/crypto professionals; secondary: software/security engineers.
  • Actionable: firmware update alone is insufficient — generate new seed on fixed device and migrate funds; assume worst for seeds from affected firmware.
  • Connects to hardware-wallet trust, RNG entropy, and self-custody risk themes.

Risk & Ethics

Warning

Loss figures diverge across outlets: early reports ~70.2M / 1,082.65 BTC / 1,196 addresses / ~41 minutes (01:10–01:51 UTC Jul 30). Always attribute the estimator (Galaxy vs earlier tallies); figures may still revise.
[!warning]

Coinkite vs Block disagree on model/firmware scope (Mk3-focused warnings vs broader Mk2/Mk4/Q/Mk5 claims in secondary coverage). Do not present a single “all Coldcards” scope as settled fact — cite each party.

  • CoinDesk + The Block + Block advisory provide multi-source technical corroboration of the flaw class.
  • Avoid seed-recovery / attack-reproduction detail beyond public advisory level; emphasize user migration steps.
  • No victim-shaming; focus on systemic firmware RNG failure.

Publication Strategy

  • Format: deep-dive (1200+ words) — attack timeline, RNG/Yasmarang mechanism at advisory level, loss-figure reconciliation, model-scope dispute, user action checklist.
  • Suggested wiki: Coldcard / Coinkite, hardware wallet security, RNG / entropy, Bitcoin self-custody, Block (advisory).

Suggested Angle

Türkçe okuyucu için: “Soğuk cüzdan, fiziksel erişim olmadan boşaldı” — Coldcard firmware RNG zayıflığı; Galaxy’nin ~38M tahminleri; Coinkite–Block model kapsam anlaşmazlığı. Kritik mesaj: firmware güncellemesi eski zayıf seed’i onarmaz — yeni seed + fon taşıma. Self-custody varsayımlarını sorgulayan finans + yazılım güvenlik derinlemesine.

Editorial Notes

Decision: APPROVED
Format: deep-dive (1200+ words) — confirmed
Angle: Fiziksel erişim olmadan soğuk cüzdan boşaltımı — firmware RNG; Galaxy ~38M; Coinkite–Block kapsam anlaşmazlığı; firmware ≠ eski seed onarımı.

Reporting instructions:

  • Kayıp rakamlarını her zaman estimator ile ver (Galaxy vs erken AnchorWatch/Hamilton)
  • Model/firmware kapsamını Coinkite ve Block’u ayrı ayrı alıntıla; “tüm Coldcard’lar” deme
  • Seed-recovery / saldırı yeniden üretim detayı yok; Block advisory seviyesinde Yasmarang/32-bit reseed
  • Kullanıcı aksiyonu: yeni seed + fon taşıma; dice-roll koruması bağlamı (varsa)

Headline suggestions (TR):

  1. Coldcard RNG açığı: ~$70M Bitcoin, cihazlara dokunulmadan boşaltıldı
  2. Soğuk cüzdan yetmez: Firmware seed zayıflığı ve self-custody dersi
  3. Galaxy’nin 1.196 adres haritası: Coldcard olayında kayıp tahmini yükseldi

Mandatory points:

  • Jul 30 sweep; ~1,082.65 BTC / 1,196 addresses / ~41 min (Galaxy)
  • Offline enumerable seeds; no physical access
  • Firmware update does not fix already-generated weak seeds
  • Coinkite vs Block model-scope dispute
  • Loss figures may still revise — attribute estimator