Galaxy Research Başkanı Alex Thorn, pazartesi sabahı erken saatlerde yaptığı açıklamada, Coldcard kullanıcılarını hedef alan dördüncü koordineli saldırı dalgasının yüksek ihtimalle başladığını belirtti.
Rastgele sayı üreteci (RNG) açığından yararlanıldığı tespit edilen olayda, üç doğrulanmış dalgada 1.367,05 Bitcoin (BTC) 4.585 adresten çalındı. Dördüncü dalganın doğrulanması, toplam kaybı daha da yukarı taşıyacak.
Coldcard Açığı Büyüyor: Yeni Dalga İle 380’den Fazla Bitcoin Siliniyor!
Thorn, 960.778 ile 960.792 blokları arasında 218 transfer tespit ettiğini açıkladı. Bu işlemlerde şüpheli 462 mağdura ait adresten, 210 yeni adrese toplam 380 BTC’den fazla varlık aktarıldı. Her blokta ortalama 13,8 transfer yaşandı ve bu oran olay öncesi 0,3 olan ortalamanın 45 katına çıktı.
Bu işlemlerde, zafiyet barındıran Coldcard adreslerine ait benzer bir pattern görüldü. Kimi varlıklar ise şimdiden ikinci aşama cüzdanlara aktarılmış durumda.
Galaxy Research Başkanı Alex Thorn şöyle konuştu: ‘Bunlar yüksek ihtimalle Coldcard mağdurları: Hem adreslerin yapısı hem de artan işlem trafiği, bunun yeni bir saldırı dalgası olduğunu kesin olarak düşündürüyor’ dedi.
Thorn ayrıca, benzer işlemlerin mempool’da beklemeye devam ettiğini, üstelik “replace-by-fee” (RBF) özelliğinin etkin olduğunu ekledi. RBF; göndericinin henüz onaylanmamış bir Bitcoin transferini, daha yüksek gas ücretiyle yenilemesine imkan tanıyor. Bu sayede, kimi zaman mağdur kullanıcı, saldırganın işlemi onaylanmadan daha yüksek ücret vererek kendi transferini zincire yazdırabiliyor.
Onchain Lens’e göre doğrulanmış kayıplar şu an 88,6 milyon dolar seviyesinde. Önceki dalgalarda bireysel kullanıcıların fonları dakikalar içinde silindi. Hatta, Kanadalı bir kişi 1,6 milyon dolarını kaybetmişti.
Bizi X üzerinden takip edin ve en güncel haberleri anında öğrenin
COLDCARD EXPLOIT LOSS REACHES $88.6M
— Onchain Lens (@OnchainLens) August 3, 2026
The Coldcard RNG exploit has now been linked to 1,367.05 $BTC (~$88.60M) across 4,585 reported affected addresses.
Breakdown:
• Waves 1 & 2: 1,158.81 $BTC from 2,673 suspected victims
• Wave 3: 207.73 $BTC across 293 monitored P2WSH… pic.twitter.com/r4CN8cKyh3
Coldcard, Riskli Donanımların Sonunu Getirdi
Öte yandan Coldcard ekibi, pazar günü yaptığı açıklamada, riskli yazılım içeren tüm cihazların sevkiyatının durdurulduğunu ve eldeki ürünlerin imha edildiğini duyurdu. Satscard, Opendime ve Tapsigner modelleri ise bu sorundan etkilenmiyor.
Yeni güncellenmiş firmware sadece yeni oluşturulan seed’leri güvence altına alıyor. Yani kullanıcıların yeni bir seed oluşturup, fonlarını buraya taşıması gerekiyor. Şirket, mağdurlara ise ilgili cihazları saklamalarını önerdi; çünkü hukuki ekibi kolluk kuvvetleriyle koordinasyon halinde çalışıyor.
Coldcard ekibi şu açıklamayı yaptı: ‘Aynı zamanda diğer donanım cüzdanı ve self-custody topluluğu ile; diğer geliştiriciler, araştırmacılar ve bu tip başarısızlıkları derinlemesine inceleyen kişilerle doğrudan iletişim kuruyoruz. Hepsi de imkanları ölçüsünde destek olmaya hazır olduklarını gösterdi. Şu anda bu iletişim hala sürüyor ve sektör genelinde daha yakın iş birliği yapacağımızı taahhüt ediyoruz’ dedi.
Bu olay, CZ’den gelen donanım cüzdanı riskleri uyarısı gibi pek çok uyarıyı beraberinde getirdi. Şimdi dördüncü dalganın da doğrulanıp doğrulanmayacağı ve işlem ücreti rekabetinin fonları kurtarıp kurtaramayacağı büyük merak konusu.
YouTube kanalımıza abone olun; uzmanlardan analizleri ve sektör liderlerinin görüşlerini ilk elden izleyin
Coldcard’da Bitcoin Açığı: Dördüncü Dalga Başladı, 462 Yeni Şüpheli Kayıp maddesi ilk BeInCrypto web sitesinde görüldü.