
Ne oldu
Coldcard üzerinde seed kelimeleri oluşturma prosedüründeki değişiklik, kendi başına Bitcoin saklarken tek bir arıza noktası konusunu yeniden gündeme getiriyor.
Neden önemli
Hikâye, Coldcard’daki değişikliklerin kendi başına Bitcoin saklamada tek üreticiye güvenme konusundaki potansiyel güvenlik risklerini geniş bir şekilde yeniden gündeme getirdiğini gösteriyor.
Coinkite artık Coldcard’ta yeni seed kelimelerini oluştururken cihazı zar atma hareketleriyle zorunlu olarak entropi elde etmeye ve klavye üzerinde tuşlama yoluyla entropiye dayanmayı kullandırdı. Bitcoin Magazine bunun 2026 yılı 27 Ağustos tarihinde yayımlanan materyalde bildirildi.
Yayıntı, değişikliği 2026 yılının Temmuz–Ağustos aylarında meydana gelen hırsızlıklar ile ilişkilendiriyor ve tek imzalı cüzdanlar için riskin bir göstergesi olarak ele alıyor. Maddi zarar miktarı, etkilenen kullanıcı sayısı ya da açığa çıkan teknik ayrıntılar aktarılmıyor.
Materyalin ana sonucu, Bitcoin’i kendi başına saklamaktan vazgeçmek değil; tüm anahtarları tek bir tedarikçiden üretmemek gerektiği yönünde. Kaynak, daha dirençli bir yaklaşım olarak farklı üreticilerin cihazlarıyla multisig (çok imzalı) kullanımını öne çıkarıyor.
Kaynak Bitcoin Magazine’nin özetine dayanmaktadır ve bağımsız bir doğrulama ya da tam metin içermemektedir. Bu nedenle olayın kapsamı ve değişikliklerin pratik etkisi hakkında ek doğrulama gerekmektedir.
Doğrulanmış gerçekler
- Coinkite artık yeni seed kelimelerini oluştururken buck etkisiyle parça parçalı entropi elde etmek için zar atma hareketlerini ve tuş vuruşlarını kullanıyor.
- Kaynakta Temmuz–Ağustos 2026’da meydana gelen hırsızlıklara atıfta bulunuluyor.
- Bitcoin Magazine, çok üreticili cihazlarla multisig’i, söz konusu olaydan çıkarsama olarak sunuyor.
- Kaynak, tüm anahtarları tek bir tedarikçide toplamamak gerektiğini ve Bitcoin’i kendi kendine saklamanın ayrık bir biçimde korunması gerektiğini önermektedir.
Bağlam
Kaynak bağımsız bir yayın olan Bitcoin Magazine’e aittir; paket içinde yalnızca metaözet bulunur ve Coinkite’in ilk beyanları ya da tam metin açıklamaları mevcut değildir.
Henüz bilinmeyenler
- Temmuz–Ağustos 2026’daki hırsızlıklar nasıl gerçekleşti?
- Ne kadar coin ve kullanıcı etkilendi?
- Coldcard’in hangi teknik sorunu bu değişikliğe yol açtı?
- Coinkite, olay detaylarını ve yeni gereklilikleri ayrı bir beyanla doğruladı mı?
- Yayında hangi multisig konfigürasyonları ve hangi tedarikçiler ele alınmaktadır?
Editoryal bağlam
Güven düzeyi: orta
Olası sonuç, Bitcoin’in tek kaynaktan anahtarların dağıtımını zorunlu kılmadan kendi başına saklanmasına ilişkin daha geniş bir dikkat olarak belirlenecek. Bir sonraki gözlemlenecek belirti, Coinkite’in ayrıntıları ya da hırsızlık sebeplerine bağımsız bir incelemenin açıklaması olacaktır. Önemli belirsizlik hâlâ mevcut: mevcut materyal zarar miktarını ve hangi teknik mekanizmanın ihlale yol açtığını ortaya koymuyor.