BlockBeats haberine göre, 3 Ağustos'ta en son veriler, donanım cüzdanı Coldcard hack olayında 1.359 Bitcoin'in çalındığını gösteriyor. Ayrıca kullanıcılar, güncelleme yüklendikten sonra cihazın hata sayfasında kaldığını, başlatılamadığını veya cihazın tuğlaya dönmüş olabileceğini bildirdi. Bu olay, bu yılın en büyük Bitcoin hırsızlığı olayı haline geldi. BlockBeats olayın kronolojisini şu şekilde derledi:
Analizler, saldırıya uğrayan Coldcard ürün yazılımı kodunun Mart 2021'de yayınlandığını ve güvenlik açığının açık kaynak kodunda yaklaşık 5 yıldan fazla süredir bulunduğunu, Mk3 (ve bazı Mk2) ile sonraki Mk4, Q, Mk5 modellerinin onarım öncesi tohum üretimini etkilediğini gösteriyor.
30 Temmuz 2026'ya kadar, bu güvenlik açığına yönelik büyük ölçekli saldırı gerçekleştirildi. Saldırganlar yaklaşık 25-41 dakika içinde yüzlerce ila binlerce adrese otomatik tarama başlattı. İlk olarak yaklaşık 500 tek imzalı cüzdan, 1.324 UTXO ve yaklaşık 594,5 BTC saldırıya uğradı; daha sonra zincir üstü analiz yaklaşık 1.196 adrese ve 1.082,65 BTC'ye (yaklaşık 70,2 milyon dolar değerinde) genişletildi. Ayrıca, bu saldırı öncelikle daha büyük bakiyeli adresleri hedef aldı, sabit yüksek işlem ücretleri ve değişiklik çıktısı olmadan kullanıldı, fonlar hızla az sayıda adreste toplandı.
Ardından Coldcard geliştirme şirketi Coinkite bir güvenlik bildirisi yayınlayarak Mk3 (ürün yazılımı 4.0.1 ve sonrası) tohum üretim sorununu ön olarak doğruladı, etkilenen kullanıcılara dikkatli geçiş yapmalarını önerdi ve saldırganların açık kaynak kodunu incelemek için AI kullanarak güvenlik açığını keşfetmiş olabileceğini tahmin etti.
2 Ağustos itibarıyla Galaxy araştırma başkanı Alex Thorn, Coldcard cüzdanı etrafındaki saldırı olayının hala gelişmeye devam ettiğini, şu anda daha fazla küçük saldırgan ve taklitçinin ortaya çıktığını ve kalan Coldcard anımsatıcı kelimelerine yönelik saldırılar düzenlediğini belirtti.
Bu olay birçok kesimden ilgi gördü. Bloomberg kıdemli ETF analisti Eric Balchunas, Coldcard ekibinin yalnızca 5 çalışandan oluştuğunu açıkladı. Bu kadar önemli bir şirket için bu sayı gerçekten çok düşük.
CZ bu konuda şu yorumu yaptı: «Kendi kendine saklama modunda, geliştiriciler güvenlik açığını düzeltse bile, daha önce oluşturulmuş cüzdanları düzeltemezler; izole cihaz kullanan kullanıcılar için geliştiriciler doğrudan iletişime geçip uyaramaz. Kullanıcılar aktif önlem alana kadar ilgili cüzdanlar saldırı riskine maruz kalmaya devam edebilir. Kendi kendine saklamayı destekliyorum, ancak bu aynı zamanda güvenlik sorumluluğunun kullanıcıya ait olduğu anlamına gelir.»
Ayrıca, bu olay yapay zekanın şifreleme cihazlarını kırmasıyla ilgili olabilir. Kurumsal düzeydeki saklama platformu BitGo, sektörün itibarını kurtarmak amacıyla ilk adımı attı. BitGo CEO'su Mike Belshe, 1 Ağustos'ta halka açık bir Bitcoin adresine 100 BTC yatırdı ve Anthropic'in Claude modelini bu adresteki fonları transfer etmeye davet etti. Platform, çoklu imza veya çok taraflı hesaplama teknolojisini kullanarak imza yetkisini birden fazla bağımsız anahtara dağıtıyor. Anthropic, 2 Ağustos itibarıyla bu meydan okumaya kamuoyu önünde yanıt vermedi.
Bu durumdan etkilenmiş olabilir ki, Bitcoin 31'inden itibaren zayıflamaya devam ederek 65.000 dolardan 63.000 dolara geriledi.
