Selamlar! Çoğu kullanıcı donanım cüzdanlarının aşılamaz birer kale olduğuna inanır. Ne yazık कि işin aslı öyle değil. Birkaç gün önce soğuk cüzdanlardan fonların boşaltıldığına dair ilk raporu okuduğumda adeta kanım dondu.
Coinkite'ın Coldcard'ı Bitcoin maksimalistleri için adeta bir altın standarttı. Ve şimdi yaşanan şu skandala bakın...
Neyse, ağlayıp sızlamayı bir kenara bırakalım. Eğer Bitcoin'lerinizi Coldcard'da tutuyorsanız, burayı çok dikkatli okuyun. Aşağıda işin kriptografik boyutundan tutun da fonlarınızı hemen şu an tehlikeden kurtarmanızı sağlayacak adım adım tahliye rehberine kadar her şeyi tek tek masaya yatırıyorum.
⚠️ ACİL UYARI
Mart 2021 ile Temmuz 2026 tarihleri arasında doğrudan Coldcard cihazınız üzerinde bir anımsatıcı ifade (seed) oluşturduysanız, FONLARINIZ KRİTİK TEHLİKE BÖLGESİNDEDİR.
Saldırganlar şu anda otomatik botlarla blockchain'i adeta süpürüyor. Vakit kaybetmeden talimatların yer aldığı bölümü okuyup varlıklarınızı güvenli bir yere tahliye edin!
1. Neler Oluyor: Felaketin Özet Özeti
Özet geçmek gerekirse: Coldcard firmware'indeki rastgele sayı üreteci (RNG), üretmesi gereken "rastgele" sayılardan çok uzak değerler verdi. Sonuç olarak hacker'lar özel anahtarları (private key) yeniden türetmeyi başardı ve tam anlamıyla bir katliam başlattı.
Saldırı dalgalar halinde ilerliyor. Ve tecrübeme dayanarak söylüyorum; bu savunmasız adreslerde tek bir satoshi bile kaldığı sürece bu üçüncü dalga kesinlikle sonuncusu olmayacak.
Saldırı Zaman Çizelgesi ve Kayıpların Boyutu
| Saldırı Dalgaları | Başlangıç Tarihi | Etkilenen Adresler (Artış) | Çalınan BTC (Dalga Başına) | Toplam Çalınan BTC | Tahmini USD Karşılığı |
|---|---|---|---|---|---|
| 1. Dalga | 30 Temmuz 2026 | ~1 196 | ~1 082.65 BTC | 1 082.65 BTC | ~$67.1M |
| 2. Dalga | 31 Temmuz 2026 | +1 477 (Toplam 2 673) | +76.16 BTC | 1 158.81 BTC | ~$71.8M |
| 3. Dalga | 02 Ağustos (Şu an) | +1 912 (Toplam 4 585) | +207.73 BTC | 1 366.54 BTC | ~$84.7M |
Bu tablodaki rakamlara bakmak bile acı verici. Sırf firmware derleyicisindeki tek bir bayrak (compiler flag) düzgün çalışmadı diye yaklaşık 85 milyon dolar buhar olup gitti.
2. Kimler Risk Altında?
Buraya çok dikkat edin. Tüm Coldcard kullanıcıları doğrudan etkilenmiş değil.
HEDEFTEKİ MODELLER VE SÜRÜMLER:
- Coldcard Mk3: v4.1.2 ile v5.2.1 arasındaki tüm firmware sürümleri.
- Coldcard Mk4: v5.0.0 ile v5.2.1 arasındaki tüm firmware sürümleri.
- Coldcard Q (Q1 dahil): Temmuz 2026 acil yamasına kadar yayınlanan tüm erken sürümler.
Fakat asıl belirleyici olan modelden ziyade özel anahtarınızı (private key) nasıl oluşturduğunuz.
RİSK ALTINDA OLANLAR:
- Sıfır Coldcard'ı kutusundan çıkarıp «Create New Seed» butonuna basan, cihazın sunduğu sistem entropisini kabul edip 12 veya 24 kelimeyi bir kenara not edenler.
GÜVENDE OLANLAR (GÖRELİ OLARAK):
- Cihaz üzerinde doğrudan Dice Rolls (fiziksel zar atma) yöntemiyle seed oluşturanlar. İşte kendi mühendislerime de sürekli tembihlediğim o hayat kurtaran "must-have" yöntem tam olarak bu! Zarın sunduğu fiziksel entropi, sistemdeki rastgele sayı üreteci hatasını tamamen ekarte ediyor.
- Başka bir güvenli offline cihazda (örneğin Tails + Electrum veya Raspberry Pi üzerindeki özel bir araçla) ürettikleri hazır seed'i cihaza aktaranlar.
3. Cüzdanınızın Risk Altında Olup Olmadığını Nasıl Anlarsınız?
Bir dakika, sakin olun. Hemen panik yapmayın. Cihazınızı elinize alın ve hızlıca şu teşhisi koyun.
1. Adım: Firmware Sürümünü ve Tarihi Kontrol Edin
Güç kartınızı takın (veya Power Only kablosuyla bağlayın) ve PIN kodunuzu girin.
Şu menüye gidin: Advanced -> System Information -> Version.
Sürümünüze bakın. Örneğin Mk4 cihazınızda v5.1.0 yüklüyse ve seed'inizi 2022-2024 yılları arasında bir yerde oluşturduysanız, durum vahim; doğrudan hedeftesiniz.
2. Adım: Adresleri Doğrulayın
Galaxy Research ekibi muazzam bir iş çıkararak kapsamlı bir analiz raporu yayınladı ve sızdırılan türetim yollarını (derivation paths) kamuoyuyla paylaştı.
Açık anahtarlarınızı (xpub / zpub), Coinkite'ın resmi GitHub deposundaki açık kaynaklı kontrol betiği aracılığıyla sorgulatabilirsiniz.
⚠️ Güvenlik Hijyeni Kuralı: Asla ama ASLA 12/24 kelimelik seed ifadenizi kontrol amacıyla herhangi bir web sitesine girmeyin! Kontrol işlemleri sadece açık adresler (xpub) veya münferit BTC adresleri üzerinden yapılır. Eğer bir site sizden seed cümlenizi istiyorsa %100 oltalama (phishing) sitesidir; açık yüzünden fonlarınızı çalamayanlar sizi bu yolla avlamaya çalışıyordur.
4. Adım Adım Rehber: Varlıkları Güvenli Şekilde Kurtarma
Lanet olsun, bunu ne kadar vurgulasam azdır.
SADECE FIRMWARE GÜNCELLEMEK YETMEZ!
Firmware güncellemesi ilerisi için rastgele sayı üretecini düzeltir; fakat mevcut seed cümleniz exploit botları tarafından ZATEN matematiksel olarak tahmin edilebilir durumda. Sizin yapmanız gereken şey, tüm BTC'lerinizi zaman kaybetmeden tamamen YENİ bir adrese taşımaktır.
1. Adım: Firmware Güncellemesi (Güvenli Yama)
- Sadece ve sadece resmi
coinkite.com/downloadsadresinden en son firmware sürümünü (Mk4/Q için en az v5.3.0X) indirin. - İndirdiğiniz dosyanın PGP imzasını mutlaka doğrulayın! (Nasıl yapılacağı Coinkite'ın resmi blogunda mevcut).
- .dfu veya .bin uzantılı dosyayı MicroSD karta yükleyin, Coldcard'a takın ve
Advanced -> Upgrade Firmwarekomutunu çalıştırın.
2. Adım: YENİ Seed Oluşturma (Yalnızca Dice Roll İle!)
Yama yapılmış olsa bile artık otomatik üreteçlere körü körüne güvenmeyin. İşinizi garantiye alın:
New Seed Words -> 24 Wordsyolunu izleyin.4tuşuna basın (zar atma veri giriş modu açılacaktır).- Standart bir tavla veya kumarhane zarı alın ve en az 100 kez (en kötü 50 kez) atın. Gelen her bir rakamı cihaza eksiksiz girin. Bu işlem size gerçek ve kırılması imkansız bir stokastik entropi sağlar.
- Yeni 24 kelimeyi kağıda veya tercihen bir metal plakaya kazıyın. Kaybederseniz geçmiş olsun, size ben bile yardım edemem.
3. Adım: Varlıkları Transfer Etme (Tahliye İşlemi)
Şimdi yapmamız gereken şey, coin'leri eski (tehlikeli) seed'den çekip 2. Adımda oluşturduğumuz yeni adrese göndermek.
İşte tam bu noktada zamana karşı yarış başlıyor. Hacker botları 7/24 mempool'u izliyor. Eğer düşük işlem ücretiyle (fee) bir transfer başlatırsanız işlem ağda takılır ve botlar RBF (Replace-By-Fee) kullanarak daha yüksek işlem ücretiyle fonlarınıza el koyabilir.
4. Adım: İşlem Ücreti (Fee) Hesaplama ve RBF Kullanımı
Transfer ücretinden sakın kaçınmayın. mempool.space adresine girin, anlık High Priority fee değerine bakın ve bunu en az 1.5 - 2 ile çarpın. Varlıklarınızın İLK BLOKTA ağdan geçmesi şart.
5. Teknik Analiz: Hack Olayı Tam Olarak Nasıl Gerçekleşti?
Hadi ama, bir güvenlik uzmanı olarak bu zafiyetin ne kadar basit ve saçma olduğunu gördükçe hâlâ şokumu atlatamıyorum. C/MicroPython tarafındaki tek bir satır kodun veya unutulan bir `#define` ifadesinin, onlarca milyar dolarlık bir sistemi nasıl yerle bir edebileceğinin ders kitaplarına girecek bir örneği bu.
Kaputu açalım ve bu devasa çuvallamanın kriptografik anatomisini inceleyelim.
Bug'ın Özü: Bu Entropi Nereye Kayboldu?
Coldcard'ın işletim sistemi, özelleştirilmiş bir MicroPython üzerine kurulu. Normal şartlarda cihaz yeni bir mnemonik ifade (BIP-39) oluştururken, iki bağımsız donanımsal güvenlik çipinden (Secure Element) ve STM32 mikrokontrolcüsünün dahili üretecinden doğrudan gerçek rastgele veri (TRNG - True Random Number Generator) çekmek zorundadır.
Ancak Mart 2021'de, kaynak kodun yeniden yapılandırılması (refactoring) ve temel MicroPython kütüphanesinin güncellenmesi sırasında geliştiriciler yanlışlıkla donanım üretecinin başlatma (initialization) kodunu ezip geçtiler. Build konfigürasyon dosyasındaki bir bayrak (flag) yanlışlıkla sıfırlandı veya hatalı tanımlandı:
#define MICROPY_HW_ENABLE_RNG (0) // Dikkat: (1) olması gerekiyordu!Sonrasında ne mi oldu?
Kullanıcı "Yeni Cüzdan Oluştur" butonuna bastığında, yazılım sistemden entropi talep etmeye çalışıyordu.
Sıfırlanan bayrak yüzünden TRNG donanım sürücüsü düzgün şekilde başlatılamadı.
Sistem hiçbir hata vermedi (çünkü fallback mekanizmaları çağrıyı yakalıyordu), bunun yerine sabit veya aşırı tahmin edilebilir bir seed ile başlatılmış psödo-rastgele sayı üretecinden (PRNG) örneklem almaya başladı. Mesela milisaniye hassasiyetindeki sistem zamanlayıcısı veya güç sıfırlaması sonrası sabitleşen bir register değeri gibi!
Basitçe söylemek gerekirse: Cüzdan, çipin fiziksel gürültüsünden 256 bitlik mutlak bir kaos çekmek yerine, çeşitliliği sadece 216 ila 232 olası durumdan ibaret olan bir diziden "rastgelelik" üretiyordu.
Sıradan biri için 232 kombinasyon devasa bir sayı gibi görünebilir (yaklaşık 4.2 milyar). Ama modern bir GPU veya özel bir cracking çiftliği için bu sadece 15 saniyelik iş!
Hacker'lar Anahtarları Nasıl Yeniden Oluşturdu?
Saldırganların cihazları fiziksel olarak hacklemesine bile gerek kalmadı.
Zaman damgası (timestamp) aralıklarını ve yazılım sürümlerini analiz ettiler, PRNG durumunu tahmin eden bir algoritma derlediler ve zafiyetli Coldcard sürümünün MATEMATİKSEL OLARAK ÜRETEBİLECEĞİ tüm 12/24 kelimelik olası kombinasyonları ürettiler.
Gerisi tamamen teknik bir rutin:
- Hacker'lar, tahmin edilen tüm seed ifadeleri için açık adres (public address) tablosu oluşturdular (Native SegWit için
m/84'/0'/0'/0/xve Taproot içinm/86'/0'/0'/0/xtüretim yolları). - Bütün Bitcoin blokzincir geçmişini (UTXO setini) taraması için botları saldılar.
- Adresler gerçek bakiyelerle eşleştiği anda, otomatik özel anahtar (private key) değişimi başladı ve cüzdanlar saniyeler içinde boşaltıldı.
Saldırının dalgalar halinde gelmesinin sebebi de tam olarak bu. İlk dalgada en belirgin üretim aralıklarını temizlediler. İkinci ve üçüncü dalgada ise hacker'lar bruteforce işlemlerini daha düşük ihtimalli zaman kaymalarına ve ek türetim yollarına (örneğin multisig yapıları ve standart dışı hesaplar) doğru genişlettiler.
Dostlar, bu hikayeden çıkarılacak en büyük ders şu: Piyasada çok övülen üst düzey bir donanım cüzdanı bile olsa, asla %100 tek bir entropi kaynağına bel bağlamayın.
Şu iki "YAPMA" kuralını aklınıza kazıyın:
- Kullanıcı entropisi eklemeden otomatik anahtar üretimi YAPMAYIN (zar atma yani Dice Roll en iyi dostumuzdur).
- Yazılım güncellemelerini ertelemeyin ama güncellemeden önce HER ZAMAN sürümlerin PGP imzalarını doğrulayın.
Satoshi'lerinize sahip çıkın, adreslerinizi kontrol edin ve risk bölgesindeyseniz fonlarınızı hemen şimdi güvenli bir yere tahliye edin.