Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1crypto+1247wallstHacker'lar, Coldcard donanım cüzdanlarındaki beş yıllık bir bellenim açığından yararlanarak güvenli olduğu varsayılan binlerce çevrim dışı hesaptan 130 milyon dolardan fazla değerde Bitcoin çaldı ve bu olay 2026'nın en büyük üçüncü kripto hırsızlığı oldu. 29 Temmuz'da başlayan ihlal, kişisel muhafaza (self-custody) savunucularını sarstı ve spot Bitcoin borsa yatırım fonlarına (ETF) büyük bir para akışını tetiklemiş görünüyor.
Saldırının izleri, Toronto merkezli Coinkite tarafından üretilen Coldcard cihazlarındaki Mart 2021 tarihli bir bellenim entegrasyonu hatasına dayanıyor. Bu yazılım hatası, cüzdan kurtarma kelimelerinin (seed phrase) üretilmesini cihazın donanımsal rastgele sayı üreteci yerine deterministik bir yazılımsal sahte rastgele sayı üretecine yönlendirdi. Bu durum, oluşan kurtarma kelimelerini tahmin edilebilir ve kaba kuvvet (brute-force) yöntemleriyle yeniden oluşturulmaya açık hale getirdi.thehackernews+1
Galaxy Research'e göre en az bir düzine farklı hacker grubunun bu açıktan yararlandığı görülüyor. 30 Temmuz'daki doğrulanmış ilk dalga, sadece 41 dakika içinde 1.196 adresten 1.082 BTC boşalttı. Ağustos başı itibarıyla Galaxy Research, birden fazla saldırı dalgasında yaklaşık 7.300 adresten toplamda yaklaşık 130 milyon dolar çalındığını tespit etti. TRM Labs ise bu rakamı 5.200'den fazla adresten çalınan 116 milyon doların üzerinde olarak açıkladı.techcrunch+3
"29 Temmuz akşamı 21:36 ile 21:43 arasında üç cüzdanımın tamamı tamamen boşaltıldı," diyen mağdur Johnathan Goodman olayı Bloomberg'e anlattı.futurism+1
Coinkite, kullanıcıları bellenimlerini güncellemeye ve yeni kurtarma kelimelerine geçmeye çağırdı ancak toplam kayıpları doğrulamayı reddederek Bloomberg'e "doğrudan doğrulayamadığımız bir rakam üzerinde spekülasyon yapmayacaklarını" söyledi.futurism
SoSoValue verilerine göre, 7 Ağustos'ta sona eren haftada ABD spot Bitcoin ETF'leri, üst üste beş pozitif seans boyunca net 853,5 milyon dolarlık giriş kaydederek Nisan ayından bu yana en güçlü haftasını yaşadı. BlackRock'ın iShares Bitcoin Trust fonu, toplam tutarın yüzde 80'inden fazlasına denk gelen 693 milyon dolardan fazla giriş sağladı.crypto+1
Bloomberg Intelligence kıdemli ETF analisti Eric Balchunas, 2 Ağustos'ta yaptığı açıklamada, hack olayının ETF saklama hizmetlerinin haklılığını ortaya koyduğunu savundu. Balchunas, Bitcoin'i yetkili bir saklama kuruluşu tuttuğu için ETF yatırımcısının asla kurtarma kelimelerine dokunmadığına dikkat çekti. On-chain verileri, saldırıyı takip eden günlerde yaklaşık 210.000 BTC'nin kişisel cüzdanlardan borsalara taşındığını ve iki yıldır süren kişisel muhafaza birikimi eğilimini tersine çevirdiğini gösterdi.247wallst
Zamanlama düşündürücü olsa da kesin bir kanıt sunmuyor. Haftalık ETF girişlerinin yaklaşık yüzde 88'i, Cuma günü açıklanan ve 80.000 artış beklentisine karşın istihdamın 23.000 azaldığını gösteren zayıf Temmuz ayı istihdam raporundan önce gerçekleşti. Bu makro veri, Cuma günkü fiyat yükselişini, öncesindeki ETF akışlarına kıyasla daha iyi açıklıyor.247wallst
Ancak QCP Capital, güvenlik ihlalinin opsiyon piyasalarında yalnızca sınırlı bir endişeye yol açtığına dikkat çekti. Ayrıca Ethereum ETF'leri de aynı dönemde üst üste dört gün boyunca giriş kaydetti. Bu durum, alımların yalnızca donanım cüzdanlarından kaçan Bitcoin sahiplerinden kaynaklanması halinde bir anormallik teşkil ediyor. Saklama argümanının geçerliliğini koruyup korumayacağı, önümüzdeki haftalarda Bitcoin ETF'lerinin Ethereum fon akışlarını geride bırakmaya devam edip etmeyeceğine bağlı olacak.247wallst