Beş yıldan uzun süredir Coldcard ürün yazılımının derinliklerine gömülü bir kusur, sahiplerine yaklaşık 594 bitcoin — yaklaşık 38 milyon dolar — kaybettirdi. Mk3 donanım cüzdanının merkezindeki Coinkite seed güvenlik açığına doğrudan izlenen bu hırsızlık, 30 dakikadan kısa sürede gerçekleşti. Şimdi ise, milyonlarca dolar daha aynı zafiyete sessizce maruz kalmış cüzdanlarda duruyor olabilir.
Summary
Öne çıkanlar
- Bir saldırgan, Coldcard ürün yazılımındaki bozuk bir rastgele sayı üreteci zafiyetinden yararlanarak, 31 Temmuz 2026’da 01:31 ile 01:56 UTC arasında yaklaşık 594 BTC (~38 milyon dolar)’ı yaklaşık 500 tek imzalı cüzdandan süpürdü.
- Coinkite, 4.0.1 veya daha yeni ürün yazılımı çalıştıran Mk3 üzerinde (Mart 2021’den itibaren) seed üreten tüm kullanıcıları, fonlarının risk altında olabileceği konusunda uyardı.
- Hata ayrıca 5.6.0’dan önceki ürün yazılımına sahip Mk4 ve Mk5 cihazlarını ve 1.5.0Q’dan önceki Q cihazlarını etkileyerek seed entropisini 128 bitten yaklaşık 72 bite düşürüyor.
- TAPSIGNER, OPENDIME ve SATSCARD, farklı kod tabanları kullandıkları için etkilenmediği doğrulandı.
- Seed oluşturma sırasında en az 50 bağımsız zar atışı ekleyen kullanıcılar korumalı kabul ediliyor; diğer herkes derhal düzeltilmiş ürün yazılımı üzerinde yeni bir seed’e geçiş yapmalı.
Sessiz Bir Ürün Yazılımı Hatası Nasıl 38 Milyon Dolarlık Hırsızlığa Dönüştü?
Saldırı sistematik ve hızlıydı. CoinDesk’e göre, üç blokluk bir zaman aralığında 500 işlem içinde 1.324 ayrı bitcoin parçası hareket etti; ardından 562 BTC, o zamandan beri hareket etmeyen tek bir adreste konsolide edildi. Boşaltılan her cüzdan tek imzalıydı, her biri 0,15 BTC’den fazla tutuyordu ve birçoğu yıllardır hareketsizdi — coin’ler 2021’den 2026’ya uzanıyordu ve bu da hatanın zaman çizelgesiyle neredeyse birebir örtüşüyordu.
Kök neden, 1 Mart 2021 tarihli ve ürün yazılımı 4.0.0 ile dağıtılan bir commit’e kadar uzanıyor. Block’un Bitcoin mühendislik ve güvenlik ekipleri tarafından yayımlanan bir rapora göre, bir derleme ayarı cihaza kendi donanım rastgelelik üretecini atlamasını söyledi. Destekleyici bir kütüphanedeki bir kontrol ise yalnızca bu ayarın var olup olmadığını test etti, gerçekten etkin olup olmadığını değil. Anahtar üretimi sessizce, çipin seri numarası ve saat kayıtlarıyla beslenen temel bir yazılım yedeğine düştü — ki bunların hiçbiri gizli değil.
Seri numarası, fabrikada sabitlenmiş meta veridir. Saat değerleri ise bir saldırganın kendi cihazını kullanarak daraltabileceği veya ölçebileceği zamanlama durumudur. “Tahmin edilmesi imkânsız” olması amaçlanan seed, fiilen tahmin edilebilir hale geldi. Block, bulgularını tam sömürülebilirlik doğrulaması olmadan yayımladığını, çünkü açıklama yapılırken sömürünün zaten devam ettiğini belirtti.
Kapsam cüzdan seed’lerinin ötesine geçiyor
Maruziyet, seed ifadeleriyle sınırlı değil. Block, aynı bozuk üretecin Coldcard’ın kâğıt cüzdan özel anahtarlarını da ürettiğini — çıktının doğrudan anahtar haline geldiği, ek bir türetme yapılmadığı — ayrıca seed bölme maskelerini, cihaz klonlama anahtarlarını ve Key Teleport transferlerini de etkilediğini belirtti. Başka bir deyişle, saldırı yüzeyi yalnızca halihazırda boşaltılmış cüzdanlardan daha geniş.
Hangi Cihazlar Etkileniyor — Hangileri Etkilenmiyor
Coinkite, sorunun 4.0.1’den bu yana tüm Mk3 ürün yazılımı sürümlerinde mevcut olduğunu doğruladı. Mk4, Mk5 ve Q üzerindeki etkisi daha az şiddetli ama yine de ciddi olarak tanımlanıyor: bu cihazlarda düzeltilmiş ürün yazılımı sürümlerinden önce üretilen seed’ler, beklenen 128 bit yerine yaklaşık 72 bit entropi taşıyor. Bu azalma anlamlı — 72 bit entropi, yoğun ve hedefli bir saldırı altında teorik olarak kırılmaz değildir.
Üç ürün hattı açıkça net: TAPSIGNER, OPENDIME ve SATSCARD etkilenmiyor, çünkü tamamen farklı kod tabanları çalıştırıyorlar. Coinkite’in ilk analizi ayrıca Mk4, Q ve Mk5’in Mk3 ile aynı şekilde etkilenmediğini, ancak bu cihazlarda yeni bir yedek seed üretmeden önce ürün yazılımı eşik gereksiniminin hâlâ geçerli olduğunu gösterdi.
Maruziyet, kritik olarak, donanımın ne zaman satın alındığına değil, cüzdanın ilk kez oluşturulduğu anda çalışan ürün yazılımı sürümüne bağlıdır.
Kullanıcıların Şu Anda Yapması Gerekenler
Şirket ayrıntılı, adım adım azaltma yönergeleri yayımladı. İleriye dönük yol, kullanıcının hangi cihaza sahip olduğuna ve seed oluştururken ne yaptığına bağlı.
Kurulum sırasında zar attıysanız
Seed oluştururken zar atışları giren kullanıcılar, farkında olmadan kendilerini korumuş olabilir. Etkilenen ürün yazılımında Coldcard, cihaz tarafından üretilen entropiyi girilen her zar atışıyla birlikte hash’liyordu. Eşikler önemli:
- 50 ila 98 bağımsız, özel atış: zar girdisi tek başına en az 128 bit entropi sağladı — seed bu RNG sorununa karşı güvenli kabul edilir.
- 99 veya daha fazla bağımsız, özel atış: zar girdisi yaklaşık 256 bit entropi sağladı.
- 50’den az atış veya belirsizlik: derhal geçiş yönergelerini izleyin.
Bu yalnızca, zarlar eklendikten sonra gösterilen nihai seed kelimeleri için geçerlidir. Atış sayısı, özel olup olmadıkları veya hangi kelime setinin kullanıldığı konusunda herhangi bir belirsizlik varsa, tek güvenli yol geçiş yapmaktır.
BIP-39 parola cümlesi kullandıysanız
Güçlü, benzersiz bir BIP-39 parola cümlesi, ele geçirilmiş seed’in üzerine bağımsız bir güvenlik katmanı ekler. Koruma gerçektir, ancak koşulludur: kısa, yaygın, desenli veya yeniden kullanılan bir parola cümlesi tahmin edilebilir olabilir ve yeterli koruma olarak görülmemelidir. Coinkite, güçlü parola cümlesi kullanan kullanıcıların bile mümkün olan en kısa sürede yeni oluşturulmuş bir seed’e geçiş yapması gerektiğini ve parola cümlesini hiçbir web sitesine veya güvenilmeyen cihaza girmemeleri gerektiğini açıkça belirtiyor.
Yalnızca Mk3 seçeneği olan kullanıcılar için
Coinkite bir geçici yol sundu. Kullanıcılar Mk3 üzerinde parola cümlesiyle korunan bir cüzdan oluşturup fonları orijinal cüzdandan buraya taşıyabilir ve bunu geçici bir önlem olarak görebilir. Şirketin yönergeleri süreci adım adım anlatıyor: uzun, rastgele, benzersiz bir parola cümlesini doğrudan cihaz üzerinde girmek (asla bilgisayar veya telefonda değil), bunu seed kelimelerinden ayrı yedeklemek, herhangi bir işlemden önce cüzdan parmak izini (XFP) doğrulamak ve kalan bakiyeyi taşımadan önce küçük bir test tutarı göndermek.
Gelişmiş bir geri dönüş yolu da mevcut: 4.1.9 ürün yazılımı çalıştıran boş bir Mk3 üzerinde kullanıcılar Import Existing > Dice Rolls menüsüne gidip adil bir altı yüzlü zarla en az 99 bağımsız atış girebilir. Bu yol, zar dizisini doğrudan hash’ler ve cihazın bozuk üretecini kullanmaz. Coinkite bunun gelişmiş bir prosedür olduğunu vurguluyor — tek cihazla geçiş, eski ve yeni seed’ler arasında güvenli şekilde gidip gelmeyi gerektirir ve zar atış dizisi gizli anahtar materyali olarak ele alınmalıdır: asla fotoğraflanmamalı, dijital olarak kaydedilmemeli veya ağa bağlı bir bilgisayara girilmemelidir.
Mk4, Mk5 ve Q kullanıcıları için
Bu modellerde herhangi bir yedek seed oluşturmadan önce kullanıcılar önce yükseltme yapmak zorundadır: Mk4 ve Mk5 için 5.6.0 veya daha yeni ürün yazılımına, Q için 1.5.0Q veya daha yeni sürüme. Yalnızca düzeltilmiş ürün yazılımının kurulu olduğu doğrulandıktan sonra yeni bir seed üretilmelidir. Süreç, fon yatırmadan önce yedeği kaydetmeyi ve doğrulamayı, bir alım adresini cihaz üzerinde doğrulamayı, küçük bir test işlemi göndermeyi ve tüm geçiş tamamlanana kadar eski yedeği saklamayı içerir.
Neden Bu, Tek Bir Hırsızlıktan Daha Büyük Bir Mesele?
38 milyon dolarlık boşaltma tek başına ürkütücü, ancak daha geniş sonuç daha derinlere iniyor. Soğuk depolama donanım cüzdanları, tam da son savunma hattı olmaları — hava boşluklu, çevrimdışı ve kriptografik olarak sağlam olmaları — nedeniyle var. Donanım rastgelelik üretecini sessizce atlayarak seed entropisini 128 bitten 72 bite düşüren bir kusur, yalnızca tek bir ürün hattını tehdit etmekle kalmıyor. Çevrimdışı anahtar üretiminin yazılım alternatiflerinden doğası gereği daha güvenli olduğu yönündeki temel varsayımı da zedeliyor.
Block bulgularını Coinkite’e iletti ve ekip bunları kabul etti. Her iki şirket de analizlerini ön bulgular olarak tanımlıyor. Her iki kuruluşun da tam testleri tamamlamadan — çünkü sömürü zaten aktif olduğu için — yayımlamayı seçmesi, kullanıcıları uyarmayı geleneksel sorumlu açıklama zaman çizelgelerine göre önceliklendiren hesaplı bir kararı yansıtıyor. Coinkite soruşturmanın devam ettiğini ve daha fazla ayrıntının geleceğini doğruladı. Etkilenen kullanıcılar için sakin, dikkatli geçiş penceresi şu anda açık, ancak sonsuza kadar açık kalmayabilir.
SSS
Seed entropi güvenlik açığından hangi Coinkite cihazları etkileniyor?
4.0.1 veya daha yeni ürün yazılımı çalıştıran Mk3 cihazları, 5.6.0’dan önceki ürün yazılımına sahip Mk4 ve Mk5 cihazları ve 1.5.0Q’dan önceki Q cihazları etkilenmektedir. En ağır etkilenen cihaz Mk3’tür. TAPSIGNER, OPENDIME ve SATSCARD etkilenmemektedir.
Etkilenen bir cihaz kullandıysam kullanıcılar fonlarını nasıl koruyabilir?
Kullanıcılar, düzeltilmiş ürün yazılımı çalıştıran bir cihazda üretilmiş yeni bir seed’e fonlarını taşımalıdır. Bunu Mk4, Mk5 veya Q üzerinde yapmadan önce, önce gerekli ürün yazılımı sürümüne yükseltme yapılmalıdır. Geçici bir önlem olarak, güçlü ve benzersiz bir BIP-39 parola cümlesi uygulamak bağımsız bir koruma katmanı ekler. Orijinal seed oluşturma sırasında en az 50 bağımsız zar atışı ekleyen kullanıcılar, bu özel RNG sorununa karşı güvenli kabul edilir.
Tüm Coinkite soğuk cüzdan cihazları bu güvenlik açığından etkileniyor mu?
Hayır. TAPSIGNER, OPENDIME ve SATSCARD, Mk serisi cihazlardan farklı kod tabanları kullandıkları için etkilenmemektedir.
Yalnızca Mk3 cihazına erişimi olan kullanıcılar için önerilen yaklaşım nedir?
İleri düzey kullanıcılar, Mk3 ürün yazılımı 4.1.9 üzerinde Import Existing > Dice Rolls seçeneğini seçip en az 99 bağımsız zar atışı girerek yalnızca zar tabanlı bir seed oluşturabilir. Bu, hatalı RNG’yi tamamen atlar. Daha az ileri düzey kullanıcılar için, güçlü ve benzersiz bir BIP-39 parola cümlesi uygulamak ve fonları parola cümlesiyle korunan cüzdana taşımak, düzeltilmiş bir cihazda yeni bir seed’e geçiş yapmadan önce önerilen geçici adımdır.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Seed entropi güvenlik açığından hangi Coinkite cihazları etkileniyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”4.0.1 veya daha yeni ürün yazılımı çalıştıran Mk3 cihazları, 5.6.0’dan önceki ürün yazılımına sahip Mk4 ve Mk5 cihazları ve 1.5.0Q’dan önceki Q cihazları etkilenmektedir. En ağır etkilenen cihaz Mk3’tür. TAPSIGNER, OPENDIME ve SATSCARD etkilenmemektedir.”}},{“@type”:”Question”,”name”:”Etkilenen bir cihaz kullandıysam kullanıcılar fonlarını nasıl koruyabilir?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Kullanıcılar, düzeltilmiş ürün yazılımı çalıştıran bir cihazda üretilmiş yeni bir seed’e fonlarını taşımalıdır. Bunu Mk4, Mk5 veya Q üzerinde yapmadan önce, önce gerekli ürün yazılımı sürümüne yükseltme yapılmalıdır. Geçici bir önlem olarak, güçlü ve benzersiz bir BIP-39 parola cümlesi uygulamak bağımsız bir koruma katmanı ekler. Orijinal seed oluşturma sırasında en az 50 bağımsız zar atışı ekleyen kullanıcılar, bu özel RNG sorununa karşı güvenli kabul edilir.”}},{“@type”:”Question”,”name”:”Tüm Coinkite soğuk cüzdan cihazları bu güvenlik açığından etkileniyor mu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hayır. TAPSIGNER, OPENDIME ve SATSCARD, Mk serisi cihazlardan farklı kod tabanları kullandıkları için etkilenmemektedir.”}},{“@type”:”Question”,”name”:”Yalnızca Mk3 cihazına erişimi olan kullanıcılar için önerilen yaklaşım nedir?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”İleri düzey kullanıcılar, Mk3 ürün yazılımı 4.1.9 üzerinde Import Existing > Dice Rolls seçeneğini seçip en az 99 bağımsız zar atışı girerek yalnızca zar tabanlı bir seed oluşturabilir. Bu, hatalı RNG’yi tamamen atlar. Daha az ileri düzey kullanıcılar için, güçlü ve benzersiz bir BIP-39 parola cümlesi uygulamak ve fonları parola cümlesiyle korunan cüzdana taşımak, düzeltilmiş bir cihazda yeni bir seed’e geçiş yapmadan önce önerilen geçici adımdır.”}}]}
Yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiş makale.

