Donanım cüzdanı üreticisi Coldcard’daki yazılım hatasını kullanan saldırganlar cüzdanların kurtarma ifadelerini (seed phrase) yeniden oluşturarak 38 milyon dolar değerindeki yaklaşık 600 BTC’yi çaldı. Olay bugüne kadarki en büyük self-custody güvenlik ihlallerinden biri olarak değerlendiriliyor.
Güvenlik açığının bazı Coldcard sürümlerinde yeterince rastgele üretilmeyen özel anahtarlar nedeniyle ortaya çıktığı belirtildi. Şirket açığı kapatsa da risk altındaki kullanıcıların yalnızca yazılım güncellemesi yapmasının yeterli olmadığı, yeni cüzdan oluşturup varlıklarını taşımaları gerektiği açıklandı.
Söz konusu saldırı Bitcoin topluluğunda self-custody modelinin güvenliği konusunda yeni tartışmaları beraberinde getirdi. Uzmanlar bireysel yatırımcıların özel anahtar güvenliğini sağlamasının giderek zorlaştığını ve yazılım hatalarının ciddi kayıplara yol açabileceğini vurguluyor.
İlginizi Çekebilir: Rusya’nın Ardından Avustralya da Telegram’a Dava Açtı
Analistler ise bu olayın spot Bitcoin ETF’leri ve kurumsal saklama hizmetlerine olan ilgiyi artırabileceğini düşünüyor. Birçok yatırımcının kendi cüzdanını yönetmek yerine profesyonel saklama çözümlerini tercih edebileceği ifade ediliyor.

