Coldcard RNG açığı: ~$70M Bitcoin, cihazlara dokunulmadan boşaltıldı
30 Temmuz 2026’da saldırganlar, Coldcard bağlantılı cüzdanlardan fiziksel erişim olmadan büyük ölçekli bir Bitcoin süpürmesi gerçekleştirdi. Galaxy Research’ün zincir üstü haritasına göre yaklaşık 1.082,65 BTC, 1.196 adreste, UTC 01:10–01:51 arasında (~41 dakika) boşaltıldı; değer yaklaşık 70 milyon dolar. Erken raporlar ~38 milyon dolar / daha dar adres kümesi göstermişti — rakamlar estimator’a göre değişiyor ve hâlâ revize edilebilir.
Olayın özü “cihaz çalındı” değil: firmware kaynaklı RNG zayıflığı, seed üretimini çevrimdışı sayısal olarak numaralandırılabilir hale getirdi. Self-custody ve “air-gap = güvenli” varsayımı bu yüzden sarsılıyor.
Ana Gelişme — Zaman çizelgesi
CoinDesk’in 1 Ağustos kapsamasına göre Galaxy, süpürmeyi altı blokta izledi. Gelirler dört adreste duruyor ve hareket etmemiş. Erken haberler yalnızca bir hedef adresi yakalamıştı; tam harita kayıp tahminini yukarı çekti.
AnchorWatch / Hamilton gibi erken tahminler yaklaşık 500 cüzdan / ~25 dakika / ~38 milyon dolar bandındaydı. Galaxy’nin 1.196 adres / 1.082,65 BTC / ~41 dakika çerçevesi şu an en geniş kamuya açık harita. Okuyucu her rakamı estimator adıyla okumalı; toplamlar değişebilir.
Boşaltılan cüzdanların büyük çoğunluğu native SegWit adresleriydi (CoinDesk: 1.183 native SegWit, yedi eski standart, altı daha eski) — sistematik seed testi ve türetim yolu taramasıyla uyumlu bir iz.
RNG mekanizması (advisory seviyesi)
Block Bitcoin Engineering danışmanlığı, kök nedeni şöyle özetliyor: Coldcard firmware’inin donanım RNG’sini kullanması gerekirken, dahili bir derleme ayarı bu üreteci atlamaya yöneltti. Destekleyen kütüphane (libngu), ayarın açık olup olmadığını değil tanımlı olup olmadığını kontrol etti. Anahtar üretimi, MCU UID ve zamanlayıcı kayıtlarından beslenen MicroPython Yasmarang yazılım yerine düştü.
Block’a göre:
- Mk2 / Mk3 (v4 hattı): Bilinen UID için deterministik üretim riski.
- Mk4 / Q / Mk5: Secure-element entropisi 4 bayta hash’leniyor; reseed tek bir 32-bit word’ü değiştiriyor → en fazla 2^32 akış.
Saldırgan aday seed’leri çevrimdışı üretir, adresleri türetir ve genel blockchain ile karşılaştırır. Kurban cihazına dokunmak gerekmez. Bu yazı seed-recovery veya saldırı yeniden üretim adımlarını vermez; kamuya açık advisory seviyesinde kalır.
Block’un Clay Garrett’ı, operatörün süpürme sırasında bilinen bir blockchain veri sağlayıcısında ücretli hesap kullandığını; sağlayıcı loglarının zamanlama/sıra ile örtüştüğünü ve bilginin yetkililere iletildiğini belirtti.
Kayıp rakamları: Galaxy vs erken tahminler
| Kaynak | BTC / adres / süre | Yaklaşık USD |
|---|---|---|
| Erken raporlar (AnchorWatch/Hamilton vb.) | Daha dar küme; ~25 dk | ~$38M |
| Galaxy Research (CoinDesk, 1 Ağustos) | 1.082,65 BTC / 1.196 adres / ~41 dk | ~$70M |
Warning
Kayıp rakamları hâlâ revize edilebilir. Her zaman estimator’ı (Galaxy vs erken tallies) belirtin.
Model kapsam anlaşmazlığı: Coinkite vs Block
Coinkite Mk3 sahiplerini uyardı ve daha yeni cihazların etkilenmediğini savundu. Block raporu ise Mk2, Mk4, Q ve Mk5’i de kapsam içine alıyor. Bu anlaşmazlık çözülmüş sayılmamalıdır.
“Tüm Coldcard’lar etkilendi” iddiası bu yazıda kurulmuyor. Okuyucu kendi cihaz modeli ve seed üretim firmware sürümü için hem Coinkite hem Block açıklamalarını ayrı ayrı okumalıdır.
Neden Önemli?
hardware-wallet-security anlatısında soğuk cüzdan, çevrimdışı anahtar saklama vaadiyle güvenilirlik satar. Bu olay, vaadin seed üretim entropisine dayandığını hatırlatıyor. Cihaz fiziksel olarak güvenli olsa bile, zayıf RNG ile üretilmiş seed zincir üstünden taranabilir.
Türk finans ve kripto okuyucusu için ders net: self-custody “cihazı rafta tutmak” değil; üretim, yedekleme ve migrasyon disiplinidir. Geliştiriciler için de hardware-wallet-rng-failures sınıfı, entropy fallback’lerinin güvenlik sınırı olduğunu gösteriyor.
Kullanıcı aksiyon checklist’i
- Firmware güncellemesi tek başına yetmez. Zaten üretilmiş zayıf seed’i onarmaz.
- Yeni seed üretin — düzeltilmiş firmware (ve mümkünse dice-roll / harici entropy koruması) ile.
- Fonları yeni cüzdana taşıyın — etkilendiğinden emin olmasanız bile, risk altındaki üretim dönemine ait seed’ler için en kötü senaryoyu varsayın.
- Kapsam belirsizliğini hesaba katın — Coinkite ve Block farklı model listeleri veriyor; kendi modelinizi her iki kaynakla kontrol edin.
- Seed-recovery araçlarına güvenmeyin — bu yazı ve kamuya açık advisory’ler saldırı tarif etmez; “kurtarma” vaat eden üçüncü taraf araçlara temkinli yaklaşın.
Bağlam
Soğuk cüzdan pazarında güven, “hava boşluğu” metaforuna yaslanır. RNG fallback + 32-bit reseed sınıfı, metaforun yazılım sınırlarını gösteriyor. Galaxy haritasının erken tahminleri ikiye katlaması, zincir üstü forensic’in olay anlatısını nasıl büyüttüğünü de örnekliyor.
Olay finans (varlık kaybı, self-custody eğitimi) ve yazılım güvenliği (firmware entropy, secure element entegrasyonu) kesişiminde. Türk geliştiriciler için wallet / custody araçları yazarken “RNG doğru görünüyor” varsayımının test edilebilir bir tehdit modeli olmadığını hatırlatır.
Saldırı sınıfı: neden fiziksel erişim gerekmedi?
Klasik soğuk cüzdan tehdit modeli çoğu zaman şunlara odaklanır: cihaz hırsızlığı, supply-chain manipülasyonu, PIN brute-force, kötü yedek saklama. Bu olayda saldırgan kurbanın masasına hiç gelmedi. Enumerable seed uzayı, genel blockchain’i bir oracle gibi kullanmaya izin verdi: aday anahtar üret → adres türet → zincirde bakiye ara → bulunca süpür.
CoinDesk’in aktardığı adres tipi dağılımı (çoğunlukla native SegWit) rastgele değil; sistematik türetim yolu taramasıyla uyumludur. Galaxy’nin altı blok / ~41 dakikalık penceresi, operasyonun otomatize ve yüksek throughput’lu olduğunu düşündürüyor. Block’un blockchain veri sağlayıcısı logları notu, zincir dışı izlerin de soruşturmaya girdiğini gösteriyor — bu, yalnızca “anonim zincir süpürmesi” anlatısını karmaşıklaştırır.
Kritik kullanıcı yanılgısı şudur: “Firmware’i güncelledim, güvendeyim.” Advisory’lerin ortak noktası tam tersini söylüyor. Zayıf seed üretim anında oluşur; sonraki firmware yaması geçmiş entropiyi geri yazmaz. Dolayısıyla risk altındaki üretim dönemine ait cüzdanlar için tek güvenilir yol yeni seed + fon migrasyonudur.
Self-custody için operasyonel dersler
Kurumsal custody masaları ve bireysel HODLer’lar için aynı checklist farklı ağırlıklarla geçerli:
- Üretim kanıtı saklayın. Seed hangi firmware sürümünde, hangi modelde, dice-roll kullanıldı mı — bunları bilmek, kapsam tartışmasında (Coinkite vs Block) kendi riskinizi daraltır.
- Tek cihaza tek güvenmeyin. Büyük bakiyelerde çok imza, coğrafi ayrık yedek ve periyodik “canary” adres izleme, RNG sınıfı dahil birçok firmware riskini sınırlar.
- Hava boşluğunu abartmayın. Air-gap fiziksel sızıntıyı zorlaştırır; üretim RNG’si zayıfsa zincir üstü tarama yeterlidir.
- Panik satışı / sahte kurtarma. Olay sonrası “seed kurtarma”, “ücretsiz tarama” vaat eden siteler tipik phishing vektörüdür. Resmi Coinkite ve Block kanallarının dışındaki araçlara temkinli yaklaşın.
Türk okuyucu için ek bağlam: yurtiçi borsa/custody regülasyonu ile self-custody tartışması çoğu zaman “merkeziyetsizlik ideali” üzerinden yürür. Bu olay, ideali iptal etmez; operasyonel hijyen olmadan idealin pahalıya patlayabileceğini gösterir.
Vendor iletişimi ve güven ekonomisi
Donanım cüzdan pazarında güven, markanın yıllarca biriktirdiği itibara dayanır. Coinkite’ın Mk3 odaklı uyarısı ile Block’un daha geniş kapsamı, kullanıcıda belirsizlik üretir. Belirsizlik kötü niyet değildir; fakat iletişim asimetriği, “ben etkilenmedim” yanılgısını kolaylaştırır.
Galaxy’nin erken ~38 milyon dolarlık tahminleri ~70 milyona yükseltmesi de benzer bir iletişim dinamiğidir: ilk haber döngüsü eksik adres kümesiyle eksik kayıp üretir; forensic tamamlandıkça rakam büyür. Medya ve okuyucu için kural aynı kalır — estimator’ı yaz, rakamı sabitleme.
Geliştirici perspektifinden libngu / Yasmarang / 32-bit reseed sınıfı, “fallback yolu sessizce güvensiz” anti-pattern’inin ders kitabıdır. Makro tanımlı mı diye bakmak, etkin mi diye bakmanın yerine geçmemelidir. Secure element’ten gelen entropinin 4 bayta indirgenmesi de “SE var = güvenli” kısayolunu geçersiz kılar.
Sonraki Adımlar
- Coinkite ve Block’un kapsam listelerinin güncellenmesi
- Galaxy ve diğer estimator’ların nihai kayıp mutabakatı
- Yetkili soruşturmalar ve sağlayıcı log işbirliğinin sonuçları
- Donanım cüzdan üreticilerinde entropy audit ve dışarıdan doğrulanabilir RNG testlerinin artması
- Kullanıcıların yeni seed + migrasyon sürecini tamamlaması
Air-gap, fiziksel saldırıya karşı hâlâ anlamlı olabilir; seed üretiminin zayıf olduğu yerde ise yeterli değildir. Galaxy haritası, Block advisory’si ve Coinkite uyarıları birlikte okunduğunda tablo netleşir: kayıp rakamları estimator’a bağlıdır, model kapsamı tartışmalıdır, kullanıcı aksiyonu ise tartışmasızdır — yeni seed, fon taşıma, sahte kurtarma araçlarından uzak durma.