THE TELL

Hırsızlar 1.789 Bitcoin çaldı. Neredeyse hiçbirine el sürmediler.

Donanım cüzdanı tam da bu hikaye başınıza gelmesin diye alırsınız. Sonra 8.865 adres bir gecede boşaldı — ve çalınan paranın %87'si hâlâ orada, herkesin gözü önünde duruyor.

Galaxy Research'e göre Coldcard saldırısı 8.865 adresten 1.789,28 Bitcoin çekti — çalındığı andaki değeriyle 114,7 milyon dolar. Rakamı pazartesi günü Galaxy'nin araştırma başkanı Alex Thorn paylaştı.

İşin tuhaf tarafı burada başlıyor. O paranın 1.561 Bitcoin'i — yani %87,3'ü — hiç harcanmadı. Hâlâ saldırganların kontrolündeki adreslerde duruyor ve bunu isteyen herkes zincir üzerinden görebilir. Saldırının ilk üç dalgasında çalınan her kuruş, hâlâ olduğu yerde.

Ne anlama geliyor

Coldcard bir donanım cüzdanı: internete hiç bağlanmayan küçük bir cihaz, tam olarak bu yüzden alınır — Bitcoin'iniz ekrandaki bir korsanın erişemeyeceği bir yerde dursun diye. Sıkıcı, temkinli, 'işi düzgün yap' seçeneği. Parayı yastık altında değil, kasada tutmanın kripto karşılığı.

Ve mağdurlar büyük balina hesapları değil. Galaxy'nin sayımına giren 221 mağdur bildiriminde toplam 790,72 Bitcoin var, ortanca kayıp ise 1,04272 Bitcoin. Ortanca demek, bildirimde bulunanların yarısından fazlası tam bir Bitcoin'den daha fazlasını kaybetti. Bu bir alım-satım pozisyonu değil — çoğu vakada, birine 'en güvenlisi bu' denilerek biriktirilmiş tüm birikim.

Bitcoin'i saklamanın en güvenli yeri, meğer bir kapıya sahipmiş.
Bunu paylaş

%87'nin önemi tam burada, salt bir istatistik değil. Yerinde duran Bitcoin, hâlâ takip edilebilen Bitcoin demek. Galaxy, saldırgan adreslerini borsalara, uyum şirketlerine ve emniyete iletti; umut şu: bu paralar bir gün müşterisini kontrol etmek zorunda olan bir şirkete uğrarsa dondurulabilir. Bir kısım para zaten CoinJoin'den geçti — pek çok kişinin coinlerini birbirine karıştırıp kimin kime ait olduğunu belirsizleştiren bir hizmet — ve 'peel chain' denen yöntemle, yani hırsızın uzun bir cüzdan zinciri boyunca küçük küçük parça kopararak izini kaybettirdiği yolla hareket etti. Bugüne kadar bu sadece daha sonraki dalgalarda çalınan bir kısım parada oldu. Geri kalanı bir bekleyiş: hırsızlar parayı görebiliyor, ama onu görebilen tek kişi onlar değil.

Kimi ilgilendiriyor

Bir arkadaşı 'soğuk depolama tek güvenli yol' dediği için sorumluluk sahibi davranıp donanım cüzdanı alan herkes şimdi bu tavsiyeye bir yıldız işareti koymak zorunda. Aynı zamanda ilk birkaç bin lirasını krипtoya koymuş, kapora ya da araba için biriktiren yirmili yaşlardaki birine de dokunuyor — çünkü çevrimdışı cihaz otomatik olarak güvenli değilse, gerçekten güvenli olan ne diye sormak zorunda kalıyor. Bildirimde bulunan 221 kişi için bu soyut bir tartışma değil: yarısından fazlası tam bir Bitcoin'den daha fazlasını kaybetti.

Sırada ne var

İzlenmesi gereken tek şey, kalan 1.561 Bitcoin'in hareket edip etmeyeceği. Galaxy, saldırgan adreslerini borsalarla, uyum şirketleriyle ve emniyetle paylaştı; umut, para merkezi bir aracıya ulaştığında dondurulabilmesi. Test basit: bu coinler olduğu yerde mi kalacak, dondurulacak mı, yoksa daha önceki dalgalarda olduğu gibi karıştırılıp kaybolacak mı? Kaynak herhangi bir tarih vermiyor, dondurmanın ne zaman ya da olup olmayacağı da belirsiz.

Aklınızda tutmanız gereken bir ayrıntı

Hırsızların elinde, tüm dünyanın izlediği bir adreste 100 milyon doların üzerinde para var. Ona bakabiliyorlar. Ama kolayca harcayamıyorlar. Bir yerlerde, kayıtlara geçecek en büyük donanım cüzdanı soygunlarından birini gerçekleştirmiş biri şimdi sıkışıp kaldı — ve 221 mağdur aynı ekranı izleyip kimin önce göz kırpacağını bekliyor.

Kaynaklar: Cointelegraph, «Galaxy puts Coldcard hack losses at 1,789 BTC, with 87% unmoved», 25 Ağustos 2026; Alex Thorn (Galaxy Research), X üzerinden.

Neden yayımladık7/10

Donanım cüzdanı, özellikle Türkiye'de enflasyondan kaçıp birikimini korumaya çalışan biri için 'en güvenli liman' sayılıyordu — oysa 114,7 milyon dolar 9 bine yakın adresten çekildi, mağdurların yarısı tek bir Bitcoin'den fazlasını kaybetti ve çalınanın %87'si hâlâ ortada, dondurulmayı bekliyor.

THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz  ·  düzeltmeler

Paylaş
← Tüm yazılar← Revolut, müşteri pasaportlarını sahte ye…Sonraki: 189 gigavatlık gaz santraline kimse oy ver… →
Herkes ne olduğunu yazar

Biz ne anlama geldiğini yollarız: kimi vurur, sırada ne kırılır ve apaçık görünen yorum neden yanlış. Tek mektup, yalnızca gerçekten bir şey değiştiğinde.

Spam yok. Tek tıkla çıkın.

Takip etmeyi mi tercih edersiniz? Telegram X