Bu, amiral gemisi bir güvenlik ürününün nasıl öngörülebilir özel anahtarlar üreten bir makineye dönüştüğünün ve bu olayın yankılarının spot Bitcoin ETF piyasasına nasıl ulaştığının hikayesidir.
Kanadalı Coinkite firması tarafından üretilen Coldcard donanım cüzdanları tek bir amaç için tasarlanmıştı: yüksek güvenlikli Bitcoin depolama. Temel değer önerisi, özel anahtarların cihazdan asla çıkmaması ve tohum (seed) oluşturma işleminin özel bir donanım rastgele sayı üreticisi (RNG) yongasından gelen rastgeleliği kullanmasıydı .
Hata: Mart 2021'de Coinkite, 4.0.0 sürüm numaralı bir ürün yazılımı yayınladı. Bu sürümde bir derleme yapılandırma hatası vardı. Tohum oluşturma işlemini özel donanım RNG'sine yönlendirmek yerine, yazılım sessizce yazılım tabanlı bir sözde rastgele sayı üreticisine (PRNG) geri döndü . MICROPY_HW_ENABLE_RNG = 0 şeklindeki bir dahili bayrak, donanımsal rastgelelik yolunu etkisiz hale getirmişti .
Sonuç: Tohum (seed) rastgeleliği çöktü. Güvenli bir donanım tarafından üretilen tohum, 2¹²⁸ olası değer sunar ki bu astronomik olarak büyük ve kaba kuvvetle kırılması imkansızdır. Yazılım yedeği bu değeri en az 40 bit'e, yani yaklaşık 4 milyar olası değere düşürdü . Yeterli bilgiye sahip kararlı bir saldırgan için bu anahtar alanı, uzaktan taranabilecek kadar küçüktü.
Saldırganlar, cihaz seri numaraları, saat okumaları ve diğer kamuya açık verileri kısıtlı anahtar alanıyla birleştirerek cüzdan tohumlarını yeniden oluşturabildiler . Ardından kendi makinelerinde aday tohumlar ürettiler, adresler türettiler ve bu adresleri bakiyesi olan cüzdanları bulmak için Bitcoin blokzincirinde kontrol ettiler. Saldırının tamamı, herhangi bir kurbanın cihazına fiziksel erişim gerektirmedi .
Saldırı, en agresif eylemin ilk saatlerde gerçekleştiği birden fazla dalga halinde gelişti.
Galaxy Research, 4 Ağustos itibarıyla 1.596 BTC'nin çalındığından yüksek derecede emin olduğunu ve doğrulanmamış kayıpların 30 milyon dolar daha eklediğini bildirdi . Toplam hasar yaklaşık 130 milyon dolar olarak belirlendi .
Saldırı anında bir göçü tetikledi. Ağustos'un ilk haftasında Bitcoin'de 2,27 milyon yeni cüzdan ve 751.000 aktif cüzdan kaydedildi. Bu, ayların en güçlü zincir içi aktivitesiydi ve Bitcoin sahipleri fonlarını Coldcard cihazlarından taşımak için yarışıyordu .
Kritik bir nokta, ürün yazılımını güncellemenin etkilenen bir tohumu düzeltemeyeceğiydi. Tek çözüm, yamalı bir ürün yazılımı üzerinde yeni bir tohum oluşturmak ve fonları dikkatlice taşımaktı . Bu, savunmasız ürün yazılım sürümlerinde (Mk2 ve Mk3 modellerini etkileyen 4.0.1'den 5.0.3'e kadar) oluşturulan her cüzdanın, kullanıcı paraları manuel olarak taşıyana kadar kalıcı olarak risk altında olduğu anlamına geliyordu .
Ağustos 2026'nın ilk haftasında ABD spot Bitcoin ETF'leri, Nisan 2026'dan bu yana en iyi haftalık performansları olan 853,5 milyon dolar net giriş kaydetti . Girişler geniş tabanlıydı ancak en büyük fonlarda yoğunlaştı:
ETF'lerdeki bu yükseliş, Temmuz başına kadar 8,26 milyar doların çekildiği sekiz haftalık bir çıkış döneminin ardından geldi . Bu keskin ve ani dönüş, Coldcard saldırısıyla aynı haftaya denk gelmesiyle hemen spekülasyonlara yol açtı.
Zamanlama dikkat çekiciydi. Coldcard saldırısı 30-31 Temmuz'da kamuoyuna duyuruldu. ETF girişleri 3 Ağustos Pazartesi günü başladı. Ancak aynı hafta Cuma günü (7 Ağustos), ABD Çalışma İstatistikleri Bürosu şok edici derecede zayıf bir Temmuz istihdam raporu yayınladı. Her iki olay da ETF alımlarını tetiklemiş olabilir ve analistler hangisinin birincil neden olduğu konusunda ikiye bölünmüş durumda.
Büyük yayın organlarında ankete katılan analistlerin çoğu, ETF yükselişinin büyük ihtimalle aynı yönde hareket eden iki güç tarafından yönlendirildiği sonucuna vardı . Saldırı, mikro düzeyde bir "saklamaya kaçış" gerekçesi sundu; kendi kendine saklama yapanlar için güvenlik kurulumlarını yeniden değerlendirmeleri için somut bir neden. Zayıf istihdam raporu ise makro düzeyde bir "risk iştahı" katalizörü sağladı; kurumsal sermayeyi Bitcoin dahil tüm riskli varlıklara yönlendiren türden geniş bir para politikası değişimi.
Bloomberg'den bir analistin belirttiği gibi, saldırı ile ETF girişleri arasındaki nedensel bağlantı "net değil" ancak tesadüf "tartışmayı alevlendirdi" . Bir MSN Money analizi, saldırının makro kaynaklı olabilecek bir değişim için "uygun bir anlatı" sağladığı sonucuna varırken, saklama konusundaki tartışmanın Bitcoin ETF'lerinin ilk günlerinden bu yana ilk kez "merkez sahneye" çıktığını belirtti .
Net olan şu: 853,5 milyon dolarlık giriş haftası, Nisan ayından bu yana en güçlü haftaydı ve aynı dönemeçte iki büyük olay - bir donanım cüzdanının nesilde bir kez görülecek başarısızlığı ve şok edici bir istihdam raporu - bir araya geldi. Bu haftadan sonra hem saklama sorusu hem de makro görünüm eskisinden daha belirsiz. Net bir cevaptan ziyade, asıl çıkarılması gereken ders bu belirsizliğin kendisidir.