Çalınan BTC, Coldcard Hack'i ile İlişkili Olarak 1.94 Milyon Dolar Taşındı
Coldcard'ın göç rehberi, belirli cihaz sürümleri ve seed ayarlarının harekete geçmesini gerektirmesiyle birlikte anında bir cüzdan güvenliği sorunu ekliyor.
Fonların çalındığı borsa, köprü ve protokol ihlalleri — olay raporları ve sonrasında yapılan analizler.
Coldcard'ın göç rehberi, belirli cihaz sürümleri ve seed ayarlarının harekete geçmesini gerektirmesiyle birlikte anında bir cüzdan güvenliği sorunu ekliyor.
Uyarı, saklama tartışmasını depolama konumundan özel anahtarları koruma ve kullanma kontrollerine kaydırıyor.
Aktif istismar, Bitcoin ödeme operatörleri için bunun rutin bir bakım bildirimi değil, altyapı güvenliği açısından acil bir durum olduğunu gösteriyor.
Yatay hareket ve 29'luk Korku seviyesi, piyasayı bir volatilite tetikleyicisi için gerilmiş bırakıyor; küçük hacimli coinler büyüklerden keskin şekilde ayrışıyor.
Yalnızca Coldcard kayıpları $100M'yi aştı; araştırmacılar kapsamı genişlettikçe, tek bir tedarikçi düzeyindeki açığın binlerce soğuk cüzdanı aynı anda boşaltabileceği kanıtlandı.
Piyasa görünümü temkinli kalmaya devam ediyor; BTC dominanslığı %56,8, Altcoin Endeksi 45/100 ve Korku & Açgözlülük 25, yani Aşırı Korku seviyesinde.
$114M'lik kaybın, kendi anahtarlarınızı tutmanın hala silikon güvenine dayandığını gösteren en güçlü argüman olduğu ortaya çıktı.
Hareket eden 77.000 BTC satış baskısı değil; kullanıcıların bir donanım cüzdan hatasından kaçışı. Bu haftaki her düşüş eğilimli zincir üstü okuma şüpheli, çünkü FTX'ten bu yana yaşanan en büyük akış ekonomik değildi, teknikti…
Hikayenin aslı kopuklukta: spot ETF'ler $170M çekerken perakende Aşırı Korku'da kaldı, Strategy ise 1.638 BTC'yi $63K'ın altına düşürmeden alıcıya sundu.
Galaxy Research, toplam kayıpları yaklaşık 2,000 BTC'ye çıkaracak dördüncü bir dalga ile birlikte, üç onaylı saldırı dalgasında çalınan 1,596 BTC'yi izledi.
Dört Coldcard cüzdan boşaltmasında yüzlerce BTC çekildi, ancak BTC hâlâ $63,000 üzerinde işlem görüyor. Alıcılar bunu protokol düzeyinde bir olay yerine cüzdan sahibine özgü operasyonel bir sızıntı olarak değerlendiriyor.
Zincir üstü aktivitedeki %55'lik sıçrama, Coldcard ihlalinin kullanıcıları sadece konuşmak yerine gerçekten fonlarını taşımaya zorladığının en net gerçek zamanlı sinyali.
Mart 2021 firmware açığı üç yıl sonra hâlâ para kazandırıyor ve saldırgan, toplayıcı adreslerini gizleyen üçüncü bir dalga ile artık daha küçük bakiyeleri tıraşlıyor.
2021 ile 2023 arasında üretilen tek imzalı tohumlardan yaklaşık 38 milyon dolar çekildi ve bu istismar tasarım gereği yamanamaz: herhangi bir yazılım güncellemesi, hala fon bulunduran cüzdanları hedef alan saldırganları uyarır.
BTC, faiz artırımı korkuları, yükselen tahvil getirileri ve AI öncülüğündeki hisse çözülmesine rağmen temmuzu yaklaşık %7,5 artıda kapatmaya hazırlanıyor. Analistler, büyük satış dalgası gelmemesinin nedeni olarak haziran sonundaki kaldıraç temizliğini gösteriyor.
Yaklaşık 1.200 adres ve 1.000 BTC'nin ardından olay, münferit oltalamadan koordineli bir boşaltma sürecine dönüştü ve kendi varlığını saklayan kullanıcıları donanım cüzdanlarında tedarik zinciri riskine karşı uyardı.
Coldcard'ın son Mk3 aygıt yazılımı ile uyarı arasındaki üç yıllık boşluk, atıl soğuk depolama cüzdanlarını bakım yüküne dönüştürüyor. En kötü saklama senaryosu ise tek imza ve passphrase olmaması.
Tek bir ele geçirilmiş cüzdandan yapılan 38 milyon dolarlık hırsızlık, kayıtlardaki en büyük donanım cüzdanı tedarik zinciri saldırısı oldu. Coldcard ise kullanıcıları doğrudan firmware’deki kritik bir zayıflığa yönlendiriyor.
Kripto, yılın en sert hisse toparlanmasının dışında kaldı. BTC $64.300 seviyesini korurken 38 milyon dolarlık Coldcard cüzdan istismarı, piyasayı oynatmadan 594 bitcoini zincir dışına taşıdı.
Boşaltılan tek imzalı cüzdanlar yıllardır hareketsizdi, ancak alttaki firmware hatası Mart 2021'den beri canlıydı. Kağıt cüzdan anahtarları ve seed bölme maskeleri de açığa çıktı.