Beyaz şapkalı aktörler 21 Eylül'de Coldcard sömürüsüne bağlı 40,71 BTC'yi, yaklaşık 3,31 milyon dolar değerinde, "kripto kurtarma fonu" mesajı taşıyan bir işlemle taşıdı.
Galaxy'den Alex Thorn, daha geniş bir taramanın birkaç saldırgan kümesinden 52,37 BTC'yi aynı fon için işaretlenmiş yeni bir adrese çektiğini söyledi. Bu miktar, toplam sömürünün yaklaşık yüzde 2,8'ine denk geliyor.
Sömürü zirvede yaklaşık 130 milyon dolara ulaştı ve Mart 2021'de ortaya çıkan Coldcard firmware açığından kaynaklandı. Bu açık, tohum ifadelerini tahmin edilebilir hale getirdi.
Yaygın Coldcard donanım cüzdanı sömürüsünde çalınan Bitcoin'in bir kısmı kurtarma çabalarına yönlendiriliyor. Beyaz şapkalı aktörler fonları, paraları iade etmek için etiketledikleri bir fona taşıyor.
Galaxy Research'ün blok zinciri izlemesine göre, sömürüye bağlı paraları birleştiren tek bir işlemde 21 Eylül'de yaklaşık 3,31 milyon dolar değerinde 40,71 BTC taşındı.
Transfer, 11 adresi, 20 giriş ve 480 çıkışı kapsadı ve Bitcoin işlemine gömülü küçük bir not olan OP_RETURN mesajı taşıdı. Mesaj "claims: cryptorecoverytrust.com" şeklindeydi. Galaxy, paraları "Footprint AA" olarak etiketlediği saldırganlara ve hack'in ikinci dalga aktarımına bağladı.
İlgili bir paylaşımda Galaxy'nin araştırma başkanı Alex Thorn, birkaç saldırgan kümesinden alınan 52,37 BTC'nin aynı Crypto Recovery Trust için işaretlenmiş yeni bir adrese çekildiğini belirtti.
Beyaz şapkalı fonların, büyük kısmı saldırgan cüzdanlarında büyük ölçüde hareketsiz kalan toplam Coldcard sömürüsünün yaklaşık yüzde 2,8'ini temsil ettiğini kaydetti.
❄️COLDCARD WHITE HAT MOVES FUNDS TO TRUST 🏳️
52,37 BTC, Wave 2, Footprints AA, AU, AX'ten gelen paraların 967.948 numaralı blokta OP_RETURN "claim:cryptorecoverytrust dot com" mesajıyla yeni bir adrese konsolide edilmesiyle oluştu.
Bu beyaz şapkalı fonlar, coldcard sömürüsünün yüzde 2,8'ini oluşturuyor
— Alex Thorn (@intangiblecoins) 21 Eylül 2026
Hareket, yılın en büyük öz-saklama felaketlerinden birinde dikkat çekici bir dönüm noktası oldu. Coldcard sömürüsü, Coinkite'in Coldcard cihazlarındaki Mart 2021 firmware derleme hatasından kaynaklandı. Hata, tohum ifadelerini çok az rastgelelikle üretti ve özel anahtarların tahmin edilmesine yol açtı. Sorun tohumun oluşturulma biçimine işlendiği için, zaten tehlikeye atılmış bir cihazda oluşturulmuş bir cüzdanı firmware güncellemesiyle düzeltmek mümkün değildi.
Zirvede hırsızlık, binlerce adrese yayılan yaklaşık 130 milyon dolara ulaştı ve Galaxy, dalgalar halinde gerçekleşen taramaları izledi. Çalınan Bitcoin'in büyük kısmı haftalarca saldırgan adreslerinde hareketsiz kaldı ve bunun bir kısmının hiç hareket edip etmeyeceği konusunda spekülasyonlara yol açtı.
Kurtarma fonu etiketinin ortaya çıkması, en azından bazı tarafların fonları mağdurlara geri döndürmeye çalışıyor olabileceğini gösteriyor. Ancak Crypto Recovery Trust'ın nasıl çalışacağı ve sahiplerinin paralarını nasıl talep edeceği konusunda ayrıntılar blok zinciri mesajlarında belirtilmedi.
Coinkite daha önce etkilenen kullanıcıları yeni oluşturulmuş tohumlara geçmeye çağırdı ve ihlalin ardından yeni güvenlik önlemleri getirdi.