30 Temmuz 2026'da başlayan saldırılarda, Coldcard cüzdanlarındaki 5 yıllık bir firmware hatası kullanılarak tohum üretimindeki rastgelelik 40 bit'e düşürüldü ve en az 15 saldırgan tarafından 2.055 BTC'ye kadar (130 mi... Saldırı, 2026'nın en yüksek zincir içi aktivitesine ve ABD spot Bitcoin ETF'lerine haftalık 853...
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the scale and nature of the Coldcard hardware wallet hack in 2026 — covering the estimated total losses ($100M–$130M / 1,432–1,816. Article summary: Here is a comprehensive account of the Coldcard hardware wallet breach of July–August 2026, based on reporting from Galaxy Research, TRM Labs, Forbes, Fortune, TechCrunch, The Block, Cointelegraph, and others.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers,
30 Temmuz 2026'da, Bitcoin donanım cüzdanları tarihinin en büyük hırsızlığı olarak kayıtlara geçecek bir güvenlik olayı yaşanmaya başladı. Takip eden hafta boyunca saldırganlar, 'paranoyaklar için altın standart' olarak pazarlanan Coldcard cihazlarından 1.596 ila 2.055 BTC (yaklaşık 100 milyon ila 130 milyon dolar) arasında para çaldı . Olayın temelinde, Mart 2021'de firmware'e eklenen ve kriptografik rastgeleliği 128 bitten sadece ~40 bit'e düşüren bir önişlemci makro hatası yatıyor
. Bu makale, Galaxy Research, TRM Labs, Forbes, TechCrunch ve diğer kaynakların raporlarına dayanarak saldırının kapsamlı bir analizini sunuyor.
Saldırı en az dört dalga halinde gerçekleşti. İlk üç dalgada doğrulanan kayıp, yaklaşık 7.300 adresten çalınan 1.596 BTC. Dördüncü bir dalganın da dahil edilmesiyle toplamın yaklaşık 2.000–2.055 BTC'ye çıkabileceği belirtiliyor . Farklı blockchain analiz firmaları, sayım kesintileri ve dördüncü dalganın dahil edilip edilmemesine bağlı olarak farklı rakamlar bildirdi:
| Kaynak | Çalınan BTC | Dolar karşılığı |
|---|---|---|
| Galaxy Research (doğrulanan) | ~1.596 BTC | ~100 milyon dolar+ |
| Galaxy Research (4. dalga dahil) | ~2.000 BTC | ~130 milyon dolar |
| TRM Labs | ~1.816 BTC | ~116 milyon dolar |
| K33 | — | ~114 milyon dolar |
| CryptoQuant / diğerleri | 1.432–1.367 BTC | ~89 milyon dolar–100 milyon dolar |
Galaxy Research, güvenlik açığını aynı anda kullanan en az 15 farklı saldırgan tespit etti . Çalınan BTC'nin %90'ı Ağustos başı itibarıyla hâlâ hareket ettirilmemiş durumda ve Galaxy, saldırgan adreslerini ABD federal kolluk kuvvetlerine teslim etti
.
Güvenlik açığı, Mart 2021'de yayınlanan Coldcard firmware v4.0.1 ile tanıtılan bir önişlemci makro hatasıydı . C önişlemci koruması, bir makronun değerini kontrol etmek yerine tanımlı olup olmadığını test ediyordu. Bu, bağlayıcının tohum oluşturmayı STM32 donanım rastgele sayı üreteci (TRNG) yerine deterministik bir yazılım sözde rastgele sayı üretecine (PRNG) yönlendirmesine neden oldu
. Hata, açık kaynak kodunda beş yıldan fazla fark edilmeden kaldı
.
Rastgelelik çöküşü: Mk2 ve Mk3 cihazlarda (v4.0.1 ile v4.1.9 arası firmware sürümleri), etkin rastgelelik 128 bitten yaklaşık ~40 bite düştü . Mk4, Mk5 ve Q modellerinde ise yaklaşık 72 bit seviyesindeydi ki bu da belirtilen değerin altındaydı
. Yaklaşık 40 bit rastgelelikle oluşturulan tohumlar, cihaza fiziksel erişim olmadan kaba kuvvet saldırısıyla kırılabiliyor
.
Saldırı endişe verici bir hızla ilerledi:
Etkilenen tüm cüzdanlar tek imzalı konfigürasyonlardı. Çok imzalı cüzdanlar etkilenmedi .
Coinkite, gelecekteki tohum oluşturma için doğru donanım RNG yolunu geri getiren yamalı bir firmware yayınladı . Ancak yama, zaten tehlikeye atılmış firmware ile oluşturulan tohumları geriye dönük olarak düzeltemiyor. Cüzdanları Mart 2021 ile yamanın yayınlanması arasında oluşturulan kullanıcılara, fonları hemen yeni bir tohumla oluşturulmuş yeni cüzdanlara taşımaları tavsiye edildi
. Şirket, 2019'a kadar uzanan müşterilere hata hakkında e-posta gönderdi
ve kalan hassas envanterini imha etti
.
Saldırıdan önce Coinkite, müşteri verilerini (e-postalar, satın alma kayıtları) 90–120 gün sonra otomatik olarak silme gibi katı bir gizlilik politikasına sahipti . Saldırıdan sonra şirket bu politikayı tersine çevirdi ve olası yasal işlemlere hazırlık olarak müşteri kayıtlarını saklayacağını duyurdu
. Bu karar, Coldcard'ı kısmen veri minimizasyonu politikası nedeniyle seçen gizlilik odaklı kullanıcılar arasında büyük bir tepkiye yol açtı
. Coinkite, verilerin kısıtlı erişimle saklanacağını ve müşterilerin standart silme işlemini talep edebileceğini belirtti
. 117 Partners'tan Thomas Braziel'in, Coinkite'a karşı ürün sorumluluğu taleplerini ve olası bir toplu dava açılmasını araştırdığı bildiriliyor
.
Saldırı, mağdurların kalan fonlarını taşıması ve piyasanın öz-saklama riskini yeniden değerlendirmesiyle 2026'nın en yüksek zincir içi aktivitesine yol açtı . ABD spot Bitcoin ETF'lerine haftalık net giriş, saldırının ardından yaklaşık 853 milyon dolara fırladı; kurumsal yatırımcılar Coldcard'daki başarısızlık nedeniyle düzenlenmiş saklama çözümlerine yöneldi
.
Coldcard saldırısı, Bitcoin öz-saklama topluluğu için birkaç rahatsız edici gerçeği gün yüzüne çıkardı:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
30 Temmuz 2026'da başlayan saldırılarda, Coldcard cüzdanlarındaki 5 yıllık bir firmware hatası kullanılarak tohum üretimindeki rastgelelik 40 bit'e düşürüldü ve en az 15 saldırgan tarafından 2.055 BTC'ye kadar (130 mi...
30 Temmuz 2026'da başlayan saldırılarda, Coldcard cüzdanlarındaki 5 yıllık bir firmware hatası kullanılarak tohum üretimindeki rastgelelik 40 bit'e düşürüldü ve en az 15 saldırgan tarafından 2.055 BTC'ye kadar (130 mi... Saldırı, 2026'nın en yüksek zincir içi aktivitesine ve ABD spot Bitcoin ETF'lerine haftalık 853 milyon dolarlık rekor bir girişe yol açtı.