Dosyaya atla

Dosya · zayıf tohum üretimi

Seed geçerliydi. Rastgele sayı üreteci hatalıydı.

Cüzdan her kelimeyi kabul etti. Yedekleme geri yüklendi. Kontrol toplamı geçti. Bunların hiçbiri sırrın tahmin edilmesinin zor olduğunu kanıtlamadı. Coldcard, Trust Wallet ve Libbitcoin, tehlikeli derecede küçük arama alanlarına sahip üretim yolları dağıttı. İşte kanıt.

  • Tohum kelimesi yok
  • Cüzdan adresi yok
  • Tarayıcınızda çalışır

Birincil kaynak defteri

Fişler.

Kaynak, tarih, kesin bulgu, limit. Diğer her şey yorumdur.

Zayıf tohum dosyasını destekleyen birincil kaynaklar
KayıtYayınlandıNe belirttiğiLimit
Coinkite tavsiyesi ↗Satıcı açıklaması Güncellendi 1 Aug Etkilenen sürümler, ≈40/72-bit tahminleri, zar/parola koşulları, düzeltilen sürümler ve geçiş sırası. Tahminler ön aşamadır. Tavsiye hırsızlığı miktarlandırmaz.
Ledger Donjon ↗CVE-2023-31290 Trust Wallet’ın uzantı üreteci yalnızca 32 bit entropiye sahipti. Donjon tam tohum kümesini oluşturdu. Yeni oluşturulan uzantı cüzdanları kapsam dahilindeydi; içe aktarılan tohumlar dahil değildi.
Milk Sad ↗CVE-2023-39910 bx 3.0.0–3.6.0 istismar edilebilir olduğu teyit edildi; 2.600+ cüzdan gözlemlendi ve ≈$900K bağlantılı zarar. Eski sürümlerle ilgili iddialar bx sürümler açıklamada hâlâ ön taslak niteliğindedir.
BIP39 ↗Uygulanan spesifikasyon Bir mnemonic, 128–256 bit başlangıç entropisini ve bir kontrol toplamını kodlar. Bilgisayar tarafından üretilen rastgeleliği taşır. Bu format, bir cüzdanın entropiyi gerçekten güvenli bir şekilde ürettiğini kanıtlayamaz.

Etkileşimli · gizli girdi yok

Kötü bir üretecin anahtar alanını nasıl sildiğine bakın.

Belgelendirilmiş bir vakayı seçin, ardından sentetik arama hızını değiştirin. Model yalnızca durum‑alanı boyutunu karşılaştırır—hiçbir zaman bir tohum, adres ya da cihaz tanımlayıcısı istemez.

01
Bir vaka yükleHer ön ayar, belgelenmiş bir entropi tahminiyle eşleşir.
02
Entropiyi değiştirÖlçek log₂'dir: bir ekstra bit durum sayısını ikiye katlar.
03
Sentetik bir oran ayarlaÖlçek karşılaştırması için—gerçek kırma donanımıyla ilgili bir iddia değildir.
YÜKLENEN VAKAColdcard Mk2 / Mk3
2⁴⁰
0 bitHer blok = 8 bit128 bit
Toplam durum1.10 × 10¹²
Ortalama tahmin5.50 × 10¹¹
Tam tarama hızı 1B/s18 dakika 20 saniye
128 bit ile karşılaştırıldığında2⁸⁸× daha küçük anahtar uzayı≈3.09 × 10²⁶ kat daha küçük

Bunu doğru okuyun. Aday türetme ve doğrulama maliyetleri cüzdan, zincir ve saldırı kısıtlamalarına göre değişir. Bu, şeffaf bir anahtar uzayı karşılaştırmasıdır: Saniyede 1 milyar aday, gösterilen sürede belirli bir cüzdanın kırılacağına dair bir tahmin değildir.

Coldcard · 30 Temmuz 2026'da açıklanmıştır

Donanım RNG'si mevcuttu. Tohum üreteci onu kullanmıyordu.

Bu, Coinkite'in kendi bulgusu. Bir firmware bütünleşme hatası, cüzdan oluşturmayı cihazın kullanması gereken donanım RNG'si yerine MicroPython'un deterministik yedek yoluna yönlendirdi. Ortaya çıkan kelimeler normal göründü. Cüzdanlar çalıştı. Ancak arama uzayı çalışmadı.

MAR 2021
GERİ DÖNÜŞ

Bir işlev değişti. Güvenlik modeli de bununla birlikte değişti.

Mart 2021'de, cüzdan oluşturma kart‑özel RNG yolundan şuraya taşındı: ngu.random.bytes(). Derleme, bu çağrıyı MicroPython'un yazılım yedek yoluna yönlendirdi. İstenen RNG kodu firmware içinde bulunuyordu. Tohum üretimi ise ona ulaşmadı.

Hata İnceleyenler, donanım RNG uygulamasının mevcut olduğunu doğruladı. Ancak tohum üretim çağrısının bu uygulamaya ulaşıp ulaşmadığını kontrol etmedi.
MK2 / MK3
MK2 / MK3 · 4.0.1–4.1.9

128‑bit güvenlik yaklaşık 40 bite düştü.

Bu, Coinkite'in etkilenen Mk2/Mk3 tohumları için mevcut, ön tahminidir. Saldırı modeli cihaz ve zaman durumunu daraltır; bir kamu adresi saldırgana adayları çevrim dışı test etme imkanı verir.

expected ≥ 2¹²⁸estimated ≈ 2⁴⁰
MK4 / Q / MK5
MK4 / Q / MK5

Yeni cihazlar daha iyiydi. Yine de etkilendiler.

Daha sonraki modeller, güvenli‑eleman malzemesini duruma karıştırdı, ancak yalnızca bir kısmı yeniden tohumlama yolunda hayatta kaldı. Coinkite yaklaşık 72 bit tahmin ediyor. Düzeltme sürümleri Mk4/Mk5 için 5.6.0, Q için 1.5.0Q ve Edge için 6.6.0X/6.6.0QX'dir. Bu sürümlerden önce oluşturulan tohumlar, firmware güncellense bile güvenli hâle gelmez.

expected ≥ 2¹²⁸estimated ≈ 2⁷²
30 JUL 2026
GÜNCELLEMEYLE DÜZELTİLEMEYEN KISIM

Hata yamalandı. Eski tohumlar ise yamalanmadı.

Firmware bir sonraki tohumu düzeltebilir. Ancak hâlihazırda fonları kontrol eden tohumu yeniden yazamaz. Coinkite, etkilenen kullanıcılara düzeltmeli firmware üzerinde tamamen yeni bir tohum oluşturmalarını ve parayı taşımalarını öneriyor.

Yeni yedek, parmak izi ve alıcı adresi doğrulayın. Önce küçük bir test gönderin. Kalanı, test geldiğinde taşıyın.Coinkite'in resmi geçiş talimatlarından özetlenmiştir

Bu ilk kez değildi

Cüzdan yazılımı daha önce tahmin edilebilir sırlar üretmişti.

“Teorik risk” değil. “Kullanıcı hijyeni kötü” değil. Çalışan cüzdanlar, bir saldırganın tarayabileceği boşluklardan geçerli ifadeler üretti. Sonra gerçek fonlar transfer edildi.

2026

VAKA 01 · COLDCARD · SATIŞÇI UYARISI

Cihazda donanım RNG'si vardı. Tohum üretimi bunu atladı.

  • Çıktı: geçerli BIP39 tohumları
  • Mevcut tahmin: ≈40 bit etkilenmiş Mk2/Mk3'te; ≈72 bit sonraki modellerde
  • Bilinen etki: risk teyit edildi; belirtilen uyarı hırsızlığı nicelendiriyor değil
  • Süreklilik: firmware güncellemesi eski bir tohumu onarmaz
  • Yanıt: düzeltmeli firmware, yeni tohum, doğrulanmış geçiş
Satıcı teknik raporu
2023

VAKA 02 · TRUST WALLET · CVE-2023-31290

Her olası tohum tek bir 32-bit dosyaya sığdı.

  • Neden: WebAssembly yolunda Mersenne Twister
  • Alan: yaklaşık dört milyar olası üreteç girişi
  • Kesin kanıt: Ledger Donjon tam tohum setini üretti
  • Kapsam: yeni oluşturulmuş uzantı cüzdanları, içe aktarılmış tohumlar değil
Ledger Donjon açıklaması
2023

CASE 03 · MILK SAD · CVE-2023-39910

Yirmi dört kelime. Sistem zamanının otuz iki biti.

  • Etkilenen: bx seed Libbitcoin Explorer 3.0.0–3.6.0 sürümlerinde
  • Neden: Mersenne Twister, sistem zamanının 32 bitiyle tohumlanmış
  • Etki: 2.600+ cüzdan tespit edildi; ≈$900K bağlantılı zarar
  • Süreklilik: Tohumun donanıma aktarılması onu güçlendirmez
Milk Sad teknik açıklaması

KELİME SAYISI KENDİLİĞİNE HİÇBİR ŞEY İSPAT ETMEZ

Yirmi dört kelime hâlâ yalnızca 32 bit belirsizlik içerebilir.

BIP39, entropiyi okunabilir kelimelere dönüştürür ve bir kontrol toplamı ekler. Entropinin kaynağını incelemez. 2³² öngörülebilir durumdan birini ona verirseniz, tamamen geçerli bir 24‑kelimelik ifade döndürür. Kontrol toplamı geçer. Saldırgan hâlâ yalnızca 2³² adayda kalır.

Tek faydalı soru

Tohumunuzun nereden geldiğini biliyor musunuz?

Şu anda nerede saklandığı değil. Nerede üretildiği, hangi sürümle, hangi rastgelelik kaynağından. Sekiz gerçek. Tohum taraması yok. Yanıltıcı sertifika yok.

ÜRETİM KAYDI / 8 GERÇEKSoru 1 / 8
0%
01 · ÜRETİM KÖKENİTohum ilk nerede üretildi?

Bugün onu tutan cüzdan, onu oluşturan cüzdan olmayabilir.

02 · SÜRÜM KÖKENİTohum oluşturulduğunda kullanılan sürümü kanıtlayabilir misiniz?

Sonradan güncellemek eski anahtar materyalini geriye dönük olarak değiştirmez.

03 · ENTRÖPİ TASARIMIRastgelelik kaynağını destekleyen kanıt nedir?

Daha fazla kelime ve geçerli bir kontrol toplamı, öngörülemezliğin kanıtı değildir.

04 · İNSAN SEÇİMİBir kişi tohum kelimelerinden herhangi birini seçti, yeniden sıraladı veya değiştirdi mi?

İnsanlar desen üretir—sonuç rastgele hissettirse bile.

05 · YEDEKLEME İZOLASYONUTohum, ağ bağlantılı veya kamera donanımlı bir cihaza hiç dokundu mu?

Güçlü üretim, kopyalanmış bir sırrı telafi edemez.

06 · KURTARMA DOĞRULAMASIYedekleme nasıl test edildi?

Bir yazım hatası, belirgin bir hata yerine farklı geçerli bir cüzdan oluşturabilir.

07 · PAROLA DİSİPLİNİBIP39 parolası kullanıyorsanız, arıza modu anlaşılıyor mu?

Her yazım hatası geçerli ama farklı bir cüzdan oluşturur; parolayı kaybetmek erişimi yitirir.

08 · GÖÇ HAZIRLIĞIEtkilenen tohumu doğaçlama yapmadan değiştirebilir misiniz?

Göçü aceleyle yapmak, tavsiyeden daha acil bir kayba yol açabilir.

Cevaplarınızla ne yapıyoruz

Hiçbir şey. Denetim bu tarayıcı sekmesinde çalışır. Hiç istek gönderilmez, hiçbir şey depolanmaz ve sonucu asla görmeyiz. Sayı yalnızca seçtiğiniz boşlukları sıralar; mevcut bir tohumun entropisini ölçemez.

Eğer üretim yolu etkilenmişse

Yazılım güncellemesi düzeltme değildir. Fonları taşımak düzeltmedir.

Satıcının tam danışmanlığını kullanın. Sıra önemlidir: önce doğrulayın, küçük miktarda test edin, son olarak taşıyın. Panik, bir kompromize edilmiş tohumun iki kayıp cüzdana dönüşmesidir.

01

FONLARA DOKUNMADAN ÖNCE

Hangi üreteçin tohumu oluşturduğunu kanıtlayın.

  • Üreteç, model, sürüm ve oluşturulma tarihini kaydedin.
  • Oluşturulan tohumları içe aktarılan tohumlardan ayırın.
  • Resmi danışmanlığı tam olarak okuyun.
  • Tohumunuzu bir web sitesine ya da “tarayıcıya” yapıştırmayın.
02

DEĞİŞİMİ OLUŞTURUN

Yeni tohum. Düzeltildi kod. Doğrulanmış yedek.

  • Düzeltme sürümünü ve kimliğini doğrulayın.
  • Tamamen yeni bir tohum oluşturun—eski kelimeleri asla düzenlemeyin.
  • Fonları almadan önce yedekleyin.
  • Güç döngüsü yapın ya da geri yükleyin; parmak izini ve adresi karşılaştırın.
Bir güncelleme kodu değiştirir. Sadece yeni bir tohum gizli anahtarı değiştirir.
03

İKİNCİ BİR OLAY OLUŞTURMAYIN

Küçük miktarda test edin. Doğrulayın. Sonra geri kalanını taşıyın.

  1. Güvenilir ekranda bir alım adresini doğrulayın.
  2. Küçük bir test tutarı gönderin ve onaylayın.
  3. Yeni cüzdandan hedefi yeniden kontrol edin.
  4. Kalan bakiyeyi taşıyın.
  5. Geçiş onaylanana kadar eski yedeği tutun.

İstenmeyen kurtarma tekliflerini görmezden gelin. Onların tohumunuza ihtiyacı yoktur.

MAĞDUR GÜVENLİĞİ / KURTARMA DOLANDIRICILIĞI ÖDEMEKTEN ÖNCE OKUYUN

PhishDestroy'dan bir istek

Eğer bir kez sizden çaldılarsa, ikinci yalanı satın almayın.

Birisi cüzdanı zorla kırma, dolandırıcıyı “geri hackleme” ya da peşin ücret karşılığında kurtarma garantisi sunuyorsa, ikinci bir saldırıyla karşı karşıya olduğunuzu varsayın. Kişi, orijinal ekip ya da bir mağdur listesini satın almış biri olabilir. Sorumlu bir uzman, kontrolü dışında bir sonucu garanti edemez.

SIFIR GÜVEN KURALI

Bunu biz yazdığımız için bize güvenmeyin. Kesin gibi seslendiği için bir yapay zekaya güvenmeyin. Şok halindeyken kendi kesinliğinize de dayanmayın. Durun. Bağımsız olarak doğrulayın. Kararda para çıkarı olmayan, sizi tanıyan birine söyleyin.

01 / DUR

Telefonu bırakın. Sohbeti sonlandırın.

Baskı, gizlilik, suçluluk, “Senin için bir anlaşma yaptım”, aileyle konuşmayı yasaklama, uzaktan erişim yazılımı, yeni vergi, gaz ya da aktivasyon ücretleri ya da para isteme talebi dur işaretleridir. İletişimi kesin. Herhangi bir karardan önce uyuyun.

02 / BİRİNE SÖYLE

Güvendiğiniz birine tüm konuşmayı gösterin.

İçeriden ikna edici gelen bir dolandırıcılık dışarıdan açıkça görülebilir. Mesajları—özetini değil—sizinle ilgisi olmayan, size yakın birine paylaşın. Bağımsız bakışları ücretsizdir.

03 / KORU + RAPORLA

Dondurma iade değildir. Dava dosyasını oluşturun.

İşlem hash'lerini, cüzdan adreslerini, URL'leri, kullanıcı adlarını, telefon numaralarını, mesajları, sesli notları, makbuzları ve zaman damgalarını kaydedin. Yerel kolluk kuvvetlerine ve Chainabuse'a raporlayın. Bir borsa varlıkları dondursa bile, yasal bir iade genellikle resmi bir dava, mülkiyet kanıtı ve sizin katılımınızı gerektirir.

Sahibi olmadığınız bir cüzdan kurtarma hedefi değildir.

Kaybınızın, yetkisiz erişim, hırsızlık, kara para aklama, evinize ipotekli bir kredi ya da telefonla size yönlendirilen herhangi bir eyleme sizi zorlaması için kullanılmasına izin vermeyin.

GitHub yıldızları, “cüzdan kaba kuvvet” yazılımını güvenli kılmaz.

“mega-brute” araçlarını veya milyonlarca anahtarı tarayıp bitcoin bulacaklarını vaat eden diğer programları indirmeyin. Bir ikili dosya, cüzdan dosyalarını, parolaları ve seed phrase'leri çalabilir, bilgisayarı bir botnet'e katabilir veya GPU'nuzda operatörü için madencilik yapabilir. VirusTotal bilinen tespitleri gösterebilir, ancak temiz bir sonuç güvenliğin kanıtı değildir. Kodu bağımsız olarak denetleyip çalışmasını izole edemiyorsanız, çalıştırmayın. Sahibi olmadığınız bir cüzdana erişmeye çalışmak da sizi ciddi yasal sonuçlarla karşı karşıya bırakabilir.

PhishDestroy fonları geri getirmez, kurtarma tavsiyesi vermez, özel kurtarma vakalarını ele almaz veya ücretli kurtarma ajanlarını önermez. Bizim görevimiz phishing ve dolandırıcılıkları tespit etmek, delilleri korumak ve kayıt kuruluşları, barındırma hizmetleri ve güvenlik servisleri aracılığıyla altyapılarını bozmayı sağlamaktır. Varlıkların geri kazanılması, kolluk kuvvetleri, borsalar ve yasal olarak dondurup iade edebilen diğer kuruluşların işidir; biz bu sürece katılmayız. Bir rapor geri ödeme garantisi vermez, ancak adresleri ilişkilendirebilir, delilleri koruyabilir ve bir sonraki hedefi uyarabilir. Sessizlik bunu yapamaz.

Hiçbir meşru rapor seed kelimenizi ya da özel anahtarınızı istemez. Hiçbir zaman bunları polis, bir borsa, bir araştırmacı, PhishDestroy, bir yapay zeka ya da sizi desteklediğini iddia eden birine göndermeyin.

Kanıt sınırı

Bildiğimiz şeyler. Bilmediğimiz şeyler.

YAPABİLİR

Cevaplarınızı gizli bilgi toplamayarak bilinen Coldcard danışmanlık koşullarıyla eşleştirin.

YAPABİLİR

Eksik köken, yedek, kurtarma ve geçiş kontrollerini ortaya çıkarın.

YAPAMAZ

Bir tohumun kelimelerinden ya da herkese açık adresinden entropisini ölçmek.

YAPAMAZ

Bir cüzdanın kompromize edilmemiş, kurtarılabilir veya fonlamaya güvenli olduğunu kanıtlayın.

Sihirli cevaplar yok

Cüzdan efsaneleri olmadan gerçekler.

Aşağıdaki her cevap, spesifikasyon ya da olay açıklamalarından türetilir.

Geçerli bir 12 veya 24 kelimelik ifade rastgele olduğunu kanıtlar mı?

Hayır. BIP39 bir kodlama ve kontrol toplamı tanımlar. Zayıf bir üreteç, küçük, öngörülebilir bir durum ailesinden geçerli bir ifade üretebilir.

Firmware güncellemesi eski zayıf tohumu onarır mı?

Hayır. Bir güncelleme yalnızca gelecekteki üretimi düzeltebilir. 2026 Coldcard sorunu için Coinkite, etkilenen kullanıcıları sabit firmware üzerinde yeni bir tohum oluşturmaya ve fonları taşımaya yönlendirir; bağımsız zar atma istisnası geçerli değilse.

24 kelime otomatik olarak 12 kelimeden daha güvenli mi?

Yalnızca temel entropi güvenliyse. Yirmi dört kelime 256 bit kodlayabilir, ancak 32‑bit bir üreteç durumunu 24 kelimeye dönüştürmek 256 bitlik öngörülemezlik oluşturmaz.

Zayıf bir seed’i donanım cüzdanına içe aktarmak sorunu çözebilir mi?

Hayır. Aynı seed aynı anahtarları üretir. Yeni bir cihaz sonraki kullanımı koruyabilir, ancak mevcut anahtar materyaline entropi ekleyemez.

Seed’imi bir entropi denetleyicisine girmeli miyim?

Asla. Kelimelerden yalnızca orijinal üreteç kalitesini kanıtlamak genellikle mümkün değildir ve bunları bir web sitesine girmek cüzdanın kök sırrını ortaya çıkarır.

Bu denetim cüzdanın güvenli olduğunu kanıtlayabilir mi?

Hayır. Üretim yoluyla ilgili bildiklerinizi kaydeder. Geçmiş entropiyi inceleyemez veya cüzdanı onaylayamaz. Bilinmeyen bir üreteç sürümü ya da geçerli bir tavsiye sonucu geçersiz kılar.

Orijinalleri okuyun

Sözümüze güvenmeyin.

Satıcı tavsiyeleri, kaynak‑yol analizi ve teknik açıklamalar aşağıdadır. Okuyun. Coldcard soruşturması bu dosya güncellenirken hâlâ gelişme aşamasındaydı.

  1. 01
    Coinkite — Coldcard Güvenlik Tavsiyesi

    Etkilenen modeller ve sürüm izleri, zar istisnası, acil düzeltme sürümleri ve geçiş talimatları. 30 Temmuz 2026’da yayınlandı; 1 Ağustos 2026’da güncellendi.

  2. 02
    Coinkite — Entropi Sorununa Teknik Derin Dalış

    Temel neden, mevcut 40‑bit/72‑bit tahminleri, derleme hatası ve düzeltme detayları.

  3. 03
    Block Engineering — Öngörülebilir RNG Yedekleme

    Bağımsız kaynak‑yol analizi, uyarılar ve arama‑alanı sınırları. Block, analizinin erken aşamada olduğunu ve tam deneysel doğrulama içermediğini belirtiyor.

  4. 04
    Ledger Donjon — Trust Wallet Uzantısı Açıklaması

    WebAssembly üretim yolunda 32‑bit entropi ve olası tüm seed’lerin sayımı.

  5. 05
    Milk Sad — CVE-2023-39910 Teknik Açıklama

    Libbitcoin Explorer’ın 32‑bit, zaman‑tabanlı Mersenne Twister’ı; 2.600+ gözlemlenen cüzdan ve yaklaşık 900 000 $ tutarında ilişkili zarar.

  6. 06
    Bitcoin BIP’leri — BIP39 Şartnamesi

    Entropi, kontrol toplamı ve mnemonic uzunluğu ilişkileri; şartname mnemonic’in bilgisayar‑tarafından üretilen rastgeleliği taşıdığını belirtir.

  7. 07
    Coldcard Dokümantasyonu — Ana Seed

    Mevcut nesil, zar ve yedekleme talimatları. 2026 sorununa yanıt verirken genel dokümantasyondan önce tavsiyeyi izleyin.

  8. 08
    Milk Sad SSS — Mevcut Zayıf Cüzdanlar

    Yazılım yamalamanın önceden oluşturulmuş cüzdanları neden düzeltmediği ve zayıf materyalin içe aktarılmasının neden koruma sağlamadığı.

Kanıt sınırı. Burada adı geçen herhangi bir şirketle bağlantımız yoktur. Etkilenen her cüzdanın çalındığını iddia etmiyoruz ve bir kamu adresi tek başına seed’i ortaya çıkarmaz; azaltılmış arama alanından üretilen adayları bir saldırganın doğrulamasına izin verir. Coldcard soruşturması ilerledikçe gerçekler değişebilir. Düzeltmeleri şuradan gönderin sorumlu açıklama.