Kripto, Temmuz 2026’da hırsızlık nedeniyle 247 milyon $ kaybetti ve bu, Cryptorank tarafından vurgulanan verilere göre bu yıl şimdiye kadarki çalınan fonlar açısından en kötü ikinci ay oldu. Bu zararın büyük kısmı, öz saklamayı daha güvenli hale getirmesi beklenen bir donanım cüzdanındaki tek bir hata noktasına dayanıyor. Olay, kripto güvenlik ihlalleri ve bir özel anahtar çalınmadan önce ne kadar çok şeyin ters gidebileceği hakkında tanıdık ama rahatsız edici bir tartışmayı yeniden alevlendirdi.
Summary
Öne çıkanlar
- Temmuz 2026’da kripto kullanıcılarından yaklaşık 247 milyon $ çalındı; bu, bu yıl kaydedilen hırsızlıklar için en kötü ikinci ay oldu.
- TRM Labs’e göre Coldcard donanım cüzdanlarındaki bir kusur, 5.200’den fazla adreste yaklaşık 116 milyon $’ı (1.816 BTC) açığa çıkardı.
- Kuzey Kore bağlantılı UNC1069 grubu, keşif, oltalama içeriği ve kripto figürlerinin deepfake taklitleri için Google’ın Gemini yapay zekasını kullanıyor.
- Tokenleştirilmiş ABD Hazine tahvilleri, USYC, BUIDL ve USDY’nin öncülüğünde 15,3 milyar $ arz büyüklüğüne ulaştı.
- DeFi kilitli toplam değer, son zirvesinden yaklaşık %54 düştü; buna karşın gerçek dünya varlıklarının piyasa değeri 2025’ten bu yana %550’den fazla arttı.
Temmuz 2026 Kripto Hırsızlıkları Altyapı Zafiyetlerini Öne Çıkarıyor
Temmuz kayıpları, bir özel anahtarı korumanın artık oyunun tamamı olmadığını gösteriyor. Cüzdan ürün yazılımına gömülü tek bir kusur, kimse cihazlarına dokunmadan, binlerce ayrı kullanıcı için on binlerce dolar değerinde Bitcoin’i aynı anda riske atmaya yetti.
Coldcard Donanım Cüzdan Açığı Büyük Kayıpları Tetikledi
Temmuz ayındaki hırsızlık toplamına en büyük katkıyı sağlayan olay, Kanadalı üretici Coinkite tarafından üretilen yalnızca Bitcoin destekleyen bir donanım cüzdanı olan Coldcard ile bağlantılı bir açıktı. Blok zinciri istihbarat firması TRM Labs’e göre saldırganlar, 30 Temmuz’da başlayan dört şüpheli dalga halinde, yaklaşık 1.816 BTC (yaklaşık 116 milyon $ değerinde)yi, 5.200’den fazla adresten boşalttı.
Temel neden çalınmış bir cihaz veya sızdırılmış bir PIN değildi. Coinkite’ın kendi güvenlik duyurusu, sorunu, etkilenen birimlerin cüzdan tohumlarını oluştururken tasarlandıkları donanım tabanlı kaynak yerine öngörülebilir bir yazılım rastgele sayı üreteci kullanmasına neden olan bir ürün yazılımı entegrasyon hatasına kadar takip etti. Kusur, Coldcard Mk2 ve Mk3 cihazlarında 4.0.1 ile 4.1.9 arasındaki ürün yazılımı sürümlerini etkiledi; bu zaman aralığı Mart 2021’e kadar uzanıyordu — yani zafiyet, Coinkite bunu açıklamadan önce beş yıldan fazla bir süre tespit edilmeden kaldı.
Teknik hasar ağırdı. Coinkite’ın duyurusuna göre, savunmasız Mk2 ve Mk3 cihazlarında üretilen tohumlar, vaat edilen 128 bit yerine yalnızca yaklaşık 40 bitlik etkin entropi taşıyordu. Savunmasız Mk4, Mk5 ve Q cihazları yaklaşık 72 bit ile biraz daha iyi durumdaydı, ancak yine de hedeflenen standardın çok altındaydı. Düzgün rastgeleleştirilmiş 128 bitlik bir tohum, kaba kuvvetle pratikte kırılamaz; 40 bitte ise olası kombinasyon alanı yaklaşık bir trilyon ihtimale düşer — saldırganlar tohum oluşturma sürecinin nasıl çalıştığını anladığında, özel hesaplama sistemleriyle taranabilir hale gelir.
TEXITcoin kurucusu Bobby Gray, crypto.news’e yaptığı açıklamada olayın, Bitcoin’in kendisinin değil, güvenin bir başarısızlığını yansıttığını söyledi. Gray, “Coldcard, beş yıl boyunca bozuk bir tohum üreteciyle çalıştı ve bu yine de insanlara 116 milyon dolara mal oldu,” dedi. Ayrıca “bu cüzdanların bazıları, vaat ettikleri 128 bit yerine yalnızca 40 bit entropiye sahip tohumlar üretiyordu” diye ekledi.
Dikkat çekici olan, her Coldcard kullanıcısının risk altında olmamasıydı. Gray, kurulum sırasında kendi bağımsız zar atış entropisini ekleyen kişilerin bildirilen saldırılardan etkilenmediğine dikkat çekti. “Ekstra entropi için kendi zar atışlarını ekleme zahmetine girenler zarar görmeden kurtulurken, işi tamamen cihazın halletmesine güvenenler silindi,” dedi. Coinkite’ın duyurusu bunu destekliyor: en az 50 adil, özel, bağımsız zar atışı giren kullanıcılar, yalnızca bu kusurdan kaynaklanan bir risk altında sayılmıyor; 50 ila 98 atış en az 128 bit entropi eklerken, 99 veya daha fazlası yaklaşık 256 bit ekliyor. Coinkite o zamandan beri yamalı ürün yazılımı yayımladı, ancak düzeltmeden önce oluşturulmuş savunmasız bir tohuma sahip herkesin tam bir cüzdan göçü yapması gerekiyor — kusur, cihazın sürekli çalışmasında değil, tohumun oluşturulduğu anda ortaya çıkıyordu.
Kripto İşlem Güvenliğinin Karmaşıklığı
Bu neden tek bir donanım markasının ötesinde önem taşıyor? Çünkü artık bir kullanıcı ile güvenli bir işlem arasında kaç katman bulunduğunu ortaya koyuyor. Modern bir kripto transferi; bir donanım cüzdanına, onun ürün yazılımına, cüzdan yazılımına, bir ön yüz arayüzüne, akıllı sözleşmelere, köprülere, oracle’lara, RPC sağlayıcılarına ve üçüncü taraf kod kütüphanelerine bağlı olabilir. Her ek bağlantı, başka bir potansiyel zafiyet noktası anlamına gelir; bu da yalnızca özel anahtarı korumanın artık tüm işlem zincirinin güvenliğini garanti etmediği anlamına gelir.
Coldcard vakası bu dinamiği net biçimde gösteriyor: donanım cüzdanı seviyesindeki bir kusur, bireysel olarak hiçbir hata yapmamış olsalar bile, binlerce birbirinden bağımsız kullanıcıyı aynı anda tehlikeye atabildi. Temmuz rakamlarının arkasındaki rahatsız edici ders bu — güvenliği artırmak için özel olarak inşa edilen altyapının kendisi, sistemik bir hata noktası haline gelebilir.
Yapay Zeka Destekli Saldırılar Mevcut Kripto Tehditlerini Tırmandırıyor
Saldırganlar giderek daha fazla yapay zekaya yöneliyor; yeni saldırı türleri icat etmek için değil, eski yöntemleri daha hızlı, daha büyük ölçekte ve daha ikna edici biçimde yürütmek için. Bu değişim, kripto endüstrisi genelinde sosyal mühendisliğin ekonomisini dönüştürüyor.
UNC1069’un Oltalama ve Deepfake Saldırılarında Yapay Zeka Kullanımı
En net örneklerden biri, kripto para sektörünü hedef alan, Kuzey Kore bağlantılı bir hacker grubu olan UNC1069‘u içeriyor. Grubun, cüzdan verilerini araştırmak, sosyal mühendislik materyali üretmek ve dijital varlıkları çalmaya yönelik kod geliştirmeye çalışmak gibi kripto odaklı keşif faaliyetleri için Google’ın Gemini yapay zeka modelini kullandığı bildirildi. UNC1069 ayrıca, hedefleri kötü amaçlı bir Zoom SDK’sı yüklemeye kandırmak için kripto endüstrisindeki tanınmış isimleri taklit eden deepfake görüntü ve videolar da kullandı.
Geleneksel Saldırı Vektörlerini Hızlandırmadaki Yapay Zeka Rolü
Yapay zeka mutlaka tamamen yeni zafiyet kategorileri yaratmıyor. Yaptığı şey, oltalama, keşif, kimlik taklidi ve kötü amaçlı yazılım geliştirmeyi ölçeklendirmeyi önemli ölçüde kolaylaştırmak — eskiden yetenekli bir ekip gerektiren işleri, daha küçük bir grubun otomatikleştirebileceği hale getirmek. Bu da, zaten karmaşık olan güvenlik yığınının üzerine bir risk katmanı daha ekliyor; tam da Coldcard örneğinde olduğu gibi donanım seviyesindeki kusurların tek bir zayıf halkanın ne kadar büyük hasara yol açabileceğini gösterdiği bir anda.
Bu, mevcut döngüde risklerin netleştiği iki andan biri: altyapı zafiyetleri ile yapay zeka hızlandırmalı sosyal mühendislik kesişiyor ve bu iki sorun birbirini ortadan kaldırmıyor. Yamalanmış bir ürün yazılımı hatası, ikna edici bir deepfake videoya karşı koruma sağlamaz ve daha iyi oltalama farkındalığı, bozuk bir rastgele sayı üretecini düzeltmez.
Kripto Likiditesi ve Varlık Tokenleştirmesinde Değişen Dinamikler
Güvenlik olayları manşetlere hakim olurken, zincir üzerindeki sermayenin gerçekte nerede durduğuna dair daha sessiz bir yapısal değişim yaşanıyor. Geleneksel DeFi likiditesi daralırken, tokenleştirilmiş gerçek dünya varlıkları hızla genişliyor ve bu iki eğilim birbiriyle bağlantılı görünüyor.
Zincir Üzeri Likidite Olarak Tokenleştirilmiş ABD Hazine Tahvillerinin Büyümesi
Tokenleştirilmiş ABD Hazine tahvillerinin arzı, üç temel tokenin öncülüğünde 15,3 milyar $‘a yükseldi: USYC, BUIDL ve USDY. Çekicilikleri oldukça basit bir teze dayanıyor — yatırımcılar, sermayelerini zincir üzerinde likit tutarken, kendi başına getiri üretmeyen stabilcoinlerde fonları atıl bırakmak yerine, kısa vadeli ABD devlet borcuna maruz kalıyor.
Bu öneri, kripto yerel getiriler avantajını kaybettiğinde özellikle cazip hale geliyor. Daha fazla sermaye bu araçlara aktıkça, tokenleştirilmiş Hazine tahvilleri, yalnızca niş bir gerçek dünya varlık kategorisi olmak yerine, zincir üstü finans genelinde teminat ve likidite için bir temel katman haline gelmeye giderek daha fazla konumlanıyor.
DeFi TVL’deki Düşüş ve Yükselen Gerçek Dünya Varlık Pazarı
Bu değişimin arkasındaki rakamlar çarpıcı. DeFi kilitli toplam değer, son zirvesinden yaklaşık %54 düştü; buna karşın gerçek dünya varlıklarının piyasa değeri 2025’ten bu yana %550’den fazla arttı. DeFi’deki düşüşün bir kısmı, kilitli toplam değerin büyük bölümünü oluşturan ETH ve diğer tokenların fiyatlarındaki gerilemeden kaynaklanıyor. Ancak DeFi genelinde zayıflayan aktivite, borç verme protokolleri ve benzeri ürünlerdeki getirileri de sıkıştırdı; bu da sermayeyi, zincir üzerine taşınmış kısa vadeli ABD Hazine tahvilleri gibi benzer getiriler sunan, daha düşük riskli alternatiflere yöneltti.
İkinci itici güç ise yalnızca tokenleştirmenin kendi hızıdır; yeni araçların piyasaya sürülmesi ve bunları ihraç eden ağların erişim alanını genişletmesiyle besleniyor. Bunun daha geniş piyasa açısından önemi şu: tokenleştirilmiş varlıklar borç verme, teminat ve likidite piyasalarına ne kadar derinlemesine yerleşirse, DeFi protokolleri kendilerini yalnızca rakip kripto platformlarıyla değil, fiilen zincir üzerine taşınmış geleneksel finans getirileriyle de rekabet eder halde bulacak.
SSS
Temmuz 2026’daki büyük kripto hırsızlıklarına ne sebep oldu?
Coldcard donanım cüzdanı açığı, öz saklama güvenliğini güçlendirmek için özel olarak inşa edilmiş altyapılardaki zafiyetleri ortaya çıkararak en büyük katkıyı sağladı.
Yapay zeka kripto güvenlik saldırılarını nasıl etkiliyor?
Yapay zeka, oltalama ve deepfake kimlik taklidi gibi geleneksel saldırı yöntemlerini hızlandırıp ölçeklendiriyor, ancak tamamen yeni zafiyet kategorileri yarattığına dair bir işaret yok.
Tokenleştirilmiş ABD Hazine tahvillerinin büyümesini ne tetikliyor?
Çekicilikleri, zincir üzeri likiditeyi, kripto yerel getirilerin daha az rekabetçi olduğu dönemlerde özellikle cazip hale gelen kısa vadeli ABD devlet borcuna maruz kalma ile birleştirmelerinden kaynaklanıyor.
DeFi TVL neden düşerken gerçek dünya varlıkları büyüyor?
Düşen varlık fiyatları ve zayıflayan DeFi getirileri, sermayeyi ABD Hazine tahvilleri gibi daha düşük riskli tokenleştirilmiş ürünlere yönlendiriyor; bu sırada gerçek dünya varlık pazarı, yeni araçlar ve daha geniş ağ benimsemesiyle büyümeye devam ediyor.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Temmuz 2026’daki büyük kripto hırsızlıklarına ne sebep oldu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Coldcard donanım cüzdanı açığı, öz saklama güvenliğini güçlendirmek için özel olarak inşa edilmiş altyapılardaki zafiyetleri ortaya çıkararak en büyük katkıyı sağladı.”}},{“@type”:”Question”,”name”:”Yapay zeka kripto güvenlik saldırılarını nasıl etkiliyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Yapay zeka, oltalama ve deepfake kimlik taklidi gibi geleneksel saldırı yöntemlerini hızlandırıp ölçeklendiriyor, ancak tamamen yeni zafiyet kategorileri yarattığına dair bir işaret yok.”}},{“@type”:”Question”,”name”:”Tokenleştirilmiş ABD Hazine tahvillerinin büyümesini ne tetikliyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Çekicilikleri, zincir üzeri likiditeyi, kripto yerel getirilerin daha az rekabetçi olduğu dönemlerde özellikle cazip hale gelen kısa vadeli ABD devlet borcuna maruz kalma ile birleştirmelerinden kaynaklanıyor.”}},{“@type”:”Question”,”name”:”DeFi TVL neden düşerken gerçek dünya varlıkları büyüyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Düşen varlık fiyatları ve zayıflayan DeFi getirileri, sermayeyi ABD Hazine tahvilleri gibi daha düşük riskli tokenleştirilmiş ürünlere yönlendiriyor; bu sırada gerçek dünya varlık pazarı, yeni araçlar ve daha geniş ağ benimsemesiyle büyümeye devam ediyor.”}}]}
Bu makale, yapay zeka desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

