Geliştiriciler ve güvenlik uzmanları, yapay zeka aracı Claude Code’un Coldcard cüzdanlarındaki güvenlik açığını sadece kaynak kodu üzerinde yapılan incelemeler sırasında fark ettiğini belirtiyor. Araç, bu sorunu yaklaşık sekiz dakikalık bir analiz süresi içerisinde tespit etti.
Açığın Kaynağı ve Etkileri
Reddit platformunda, Claude Code’un bu güvenlik açığını tek bir komutla belirleyebildiği öne sürüldü. Güvenlik araştırmacısı Medusa, Claude Code’un Coldcard cüzdan açığını sekiz dakikada bulduğunu ve bu tablonun sektör açısından önemli olduğunu belirtti.
Medusa, Claude Code’un Coldcard cüzdan açığını tek bir istemle ve sekiz dakika içinde tespit ettiğini, ortaya çıkan tablonun sektör açısından dikkat çekici olduğunu vurguladı.
Bu güvenlik zafiyeti, Coldcard ürün yazılımının kriptografik rastgelelik üretme metodundan kaynaklanıyor. Kripto cüzdanlar için kritik bir güvenlik katmanı olan rastgele sayı üretimi, özel anahtarların oluşturulması açısından büyük önem taşıyor. Eğer bu süreç önceden tahmin edilebilir hale gelirse, cüzdanlar saldırıya açık hale geliyor.
Kayıpların Boyutu
Bu zafiyetin sebep olduğu zarar, Bitcoin tarihindeki en ciddi donanım cüzdan ihlallerinden biri olarak kayıtlara geçti. İlk tahminlere göre saldırganlar, bir saatten kısa sürede 1.080 BTC‘nin üzerinde bir varlığı ele geçirdi. Topluluk içinde daha sonra yayılan hesaplamalar, toplam kaybın 100 milyon doları aştığını ortaya koydu.
BlockTower Capital kurucusu Ari Paul, bu olayın sadece Coldcard’a özgü bir problem olmadığını, genel bir sektörel zayıflık olduğunu vurguladı.
Ari Paul, Coldcard vakasının yalnızca tek bir üreticinin sorunu olmadığını, sektör genelinde ortak bir güvenlik zafiyetine işaret ettiğini değerlendiriyor.
Soğuk Cüzdan Kullanıcılarına Uyarılar
Coldcard kullanıcıları için riskin henüz geçmediği yönünde uyarılar geldi. Galaxy Research Başkanı Alex Thorn, Coldcard ile bağlantılı dördüncü bir organize saldırı dalgasının olduğunu belirtti. Araştırmalara göre, 960.778 ile 960.792 arasındaki Bitcoin bloklarında 218 şüpheli işlem tespit edildi.
Bu işlemler, toplamda 462 adresi etkileyerek yaklaşık 389 BTC transferine neden oldu. Thorn, kurtarılan varlıkların hızlıca taşınmasını ve kullanıcıların saldırganlardan önce işlem onayını sağlamak için ücret ayarlamalarını önerdi.

