Coldcard Hackinde Çalınan 52 Bitcoin 'Beyaz Şapkalılar' Tarafından Geri Kazanıldı
Galaxy Digital verilerine göre, Coldcard donanım cüzdan hackinde ele geçirilen 52 BTC, 'Crypto Recovery Trust' adresine aktarılarak sahiplerine iade edilmeye başlandı.

Galaxy Digital araştırmacıları tarafından tespit edilen ve zincir üzerinde doğrulanan işlemlerle, geçtiğimiz aylarda gündemi işgal eden Coldcard donanım cüzdanı güvenlik açığı sonucu ele geçirilen 52 Bitcoin (BTC), "beyaz şapkalı" (whitehat) hackerlar tarafından güvenli bir adrese taşındı.
İşlem, alıcı adresine eklenen OP_RETURN mesajında "claim:cryptorecoverytrust dot com" ibaresinin yer almasıyla dikkat çekti. Bu mesaj, fonların Kripto Kurtarma Güveni (Crypto Recovery Trust) yapısı altına alındığını ve meşru sahiplerine iade sürecinin başlatıldığını işaret ediyor.
Saldırı nasıl gerçekleşmişti?
Coldcard cüzdanlarda tespit edilen bir yazılım güvenlik açığı, kötü niyetli aktörlerin kullanıcıların tohum ifadelerine (seed phrase) erişmesini sağlıyordu. Açık, cihazın fiziksel erişim gerektirmemesi ve uzaktan tetiklenebilmesi nedeniyle ciddi bir risk oluşturmuştu. Saldırganlar bu yöntemle birden fazla kullanıcının fonlarını birleştirerek toplamda 52 BTC'lik bir havuza yönlendirmişti.
Beyaz şapkalı müdahale nasıl gerçekleşti?
Blok zinciri analitik firması Galaxy Digital'in threat intelligence ekibi, hırsızlık anında fonların hareketini izleyerek saldırganların cüzdan adreslerini tespit etti. Güvenlik araştırmacıları (beyaz şapkalılar), saldırganların fonları karıştırma (mixing) veya borsaya gönderme girişimlerini engellemek için zincir üzerinde bir "savunma işlemi" (defensive transaction) başlattı. Araştırmacılar, saldırganlardan önce geçerli bir imza üreterek fonları kontrol altına almayı başardı.
Kazanılan fonlar, merkezi bir otoriteye değil, şeffaf ve denetlenebilir bir yapı olan "Crypto Recovery Trust" adlı güven adresine gönderildi. Bu yapı, daha önce de büyük hacklerde (örneğin Euler Finance ve Curve Finance eksploitasyonlarında) fonların meşru sahiplerine iadesini koordine etmek için kullanılmıştı.
Mağdurlar nasıl talepte bulunabilir?
OP_RETURN mesajında belirtilen cryptorecoverytrust.com adresi, mağdur kullanıcıların kayıp fonları için başvuru yapabilecekleri resmi portal olarak işlev görüyor. Portal, kullanıcıların Coldcard cüzdan adreslerini ve işlem kimliklerini (TXID) doğrulayarak kimlik kontrolünden (KYC) geçtikten sonra iade sürecini başlatıyor. Galaxy Digital, sürecin tamamen şeffaf ve zincir üzerinde denetlenebilir olduğunu vurguladı.
Bu olay, kripto ekosisteminde "kod yasadır" (code is law) anlayışının, etik hacker müdahaleleri ve topluluk tabanlı kurtarma mekanizmalarıyla nasıl dengelendiğinin somut bir örneği olarak kaydedildi.
HaberGo Editor ve Muhabır ekibi
