Bitcoin donanım cüzdanı üreticisi Coldcard’ın resmi X (eski Twitter) hesabı 11 Ekim 2026’da saldırganlar tarafından ele geçirildi. Saldırganlar, Coldcard adına sahte bir duyuru yaparak Mk4, Mk5 ve Q modellerini etkilediği iddia edilen kritik bir ürün yazılımı açığı bulunduğunu belirtti. Kullanıcılardan varlıklarını hemen taşımalarını isteyen saldırganlar, bir kimlik avı sayfasına yönlendirme yaptı. Kısa süre sonra bu paylaşımlar kaldırıldı.
Geçmiş krizlerin etkisi arttı
Sahte alarmın etkili olmasında, Coldcard’ın temmuz ayında yaşadığı ciddi güvenlik krizinin etkileri de etkili oldu. Cihazlardaki bir bağlayıcı hatayla, bazı cüzdanlar düşük entropi ile üretilmiş ve bu da çözülmesi kolay bir yazılım algoritması kullanıldığı anlamına gelmişti. Sonuç olarak, saldırganlar cüzdanların bağlantısını çevrimdışı kaba kuvvet saldırılarıyla çözerek varlıkları çalmıştı.
İlk saldırı dalgası 30 Temmuz 2026’da başlamış ve 1.600 ile 1.800 BTC arasında kayıp yaşandığı tahmin edilmiştir. Bu kaybın parasal karşılığı o dönemde yaklaşık 100 ila 130 milyon dolar civarındaydı.
Coldcard ekibi, yetkisiz bir oturum veya giriş izine rastlanmadığını ve 2017’den beri kullanılan kimlik doğrulama yöntemlerinin hala güvende olduğunu açıkladı.
Saldırının planlı yapısı
Coldcard’ın üreticisi Coinkite, temmuzdaki olayın ardından çeşitli modeller için güncelleştirmeler yayınlamıştı. Ancak bu güncellemeler cihazları otomatik olarak güvende tutamadığından, kullanıcıların yeni seed ifadeleri oluşturarak varlıklarını farklı cüzdanlara taşımaları gerekiyordu. 11 Ekim’deki saldırı ise bu süreci taklit ederek, kullanılabilecek sürüm numaralarını sahte duyuruda kullanıp daha inandırıcı bir görüntü sağladı.
Böyle bir ortamda yatırımcıların fiyat hareketlerini ve önemli teknik gelişmeleri takip etmeleri hayati önem taşıyor. Tek bir karar veya piyasa duyurusu, kripto dünyasında anında büyük dalgalanmalara yol açabiliyor. Bu nedenle, yatırımcılar CryptoAppsy gibi araçları kullanarak tüm bilgileri tek bir ekranda toparlıyor.
Resmi girişimler
Coldcard temsilcileri, bu olayda şirket sistemlerine bir sızma izine rastlanmadığı bilgisini verdi. Şirket, sahte paylaşımın X platformu aracılığıyla yetkisiz erişimle veya panel üzerinden gerçekleşmiş olabileceği düşüncesiyle, X destek ekibiyle iletişime geçti.
Şirket, paylaşımın sosyal ağ düzeyinde bir yetkisiz erişimden veya yönetim paneli üzerinden güvenlik önlemlerini aşarak gerçekleştirilmiş olabileceğini düşünüyor.
Ek olarak, X’in dahili araçlarına karanlık web üzerinden erişim sağlayan bazı yöntemlerin satışa sunulduğu iddiaları ortaya çıktı. Ancak bu iddiaların son olayla bağlantılı olduğuna dair bağımsız bir kanıt bulunamadı. Paniğe kapılıp sahte sayfalara bilgiler giren kullanıcılardan başka ciddi bir risk gözlemlenmiyor. Şirket, kullanıcı hatalarının sosyal mühendislik yoluyla hedef alındığını ifade ediyor.

