Ledger cüzdanlarında 86 milyon dolarlık vurgun iddiası: Soğuk cüzdanlar nasıl boşaltıldı?

Kripto para yatırımcılarının varlıklarını internet bağlantılı cüzdanlardan uzak tutmak için tercih ettiği donanım cüzdanları, oldukça sıra dışı bir güvenlik olayıyla gündemde. Ledger, Güneydoğu Asya’daki yetkili satıcılarından CryptoBilis üzerinden satın alınan cihazlarla bağlantılı para kaybı bildirimlerini araştırdığını açıkladı.
Bağımsız zincir üstü araştırmacıların hesaplamalarına göre Bitcoin, Ethereum ve TRON ağları başta olmak üzere yüzlerce cüzdandan çıkan kripto varlıkların toplam değerinin 86 milyon doları aşmış olabileceği belirtiliyor.
Ancak önemli bir ayrıntı var: Şu ana kadar Ledger’ın kendi sistemlerinin veya bütün Ledger cihazlarının ele geçirildiğine ilişkin bir bulgu bulunmuyor. İncelemeler belirli bir satış kanalında yoğunlaşıyor.
Ledger, CryptoBilis satışlarını durdurdu
Ledger Support tarafından 9 Ekim 2026’da yapılan açıklamada, Güneydoğu Asya’daki bazı kullanıcılardan para kaybı bildirimleri alındığı ve vakaların CryptoBilis isimli satıcıdan alınan ürünlerle bağlantılı olduğu belirtildi.
Şirket, soruşturma sonuçlanana kadar CryptoBilis’ten Ledger ürünlerinin satışını ve sevkiyatını durdurmasını istedi.
CryptoBilis, Ledger ürünlerini özellikle Malezya, Endonezya ve Filipinler pazarlarında satan yetkili satıcılardan biri olarak biliniyor.
Ledger’ın mevcut açıklaması, sorunun dünya genelinde satılan bütün Ledger cihazlarını etkilediğini göstermiyor. Şirket ayrıca kendi altyapısının ve hizmetlerinin ele geçirildiğini doğrulamış değil.
86 milyon dolardan fazla kripto para çalınmış olabilir
Olayın boyutlarını araştıran zincir üstü analist Specter, Bitcoin, Ethereum ve TRON dahil çeşitli blockchain ağlarındaki şüpheli adreslere yüzlerce farklı cüzdandan para aktarıldığını tespit ettiğini bildirdi.
Analistin tahminine göre kayıpların toplam değeri 86 milyon doların üzerinde.
Başka araştırmacılar ise daha düşük veya daha yüksek rakamlara ulaşmış durumda. Dolayısıyla olayın kesin mali boyutu henüz bilinmiyor.
Burada altı çizilmesi gereken nokta, 86 milyon dolarlık rakamın Ledger tarafından açıklanmış resmi bir zarar bilançosu olmadığı. Rakam, blockchain üzerindeki para hareketlerini inceleyen bağımsız araştırmacıların ulaştığı tahminlerden oluşuyor.
Şüpheler tedarik zinciri saldırısına çevrildi
Olayı özellikle sıra dışı hale getiren nokta ise bazı mağdurların kurtarma ifadelerini internete bağlanan cihazlarda saklamadıklarını ve şüpheli işlemleri kendilerinin onaylamadıklarını söylemesi.
Bu nedenle güvenlik araştırmacılarının üzerinde durduğu ihtimallerden biri tedarik zinciri saldırısı.
Tedarik zinciri saldırısında saldırgan, cihazı doğrudan son kullanıcıdan ele geçirmek yerine ürünün üretici ile müşteri arasındaki dağıtım sürecine müdahale ediyor.
Teorik olarak bir donanım cüzdanına satıştan önce fiziksel müdahalede bulunulması, kullanıcının cihazı güvenli zannederek oluşturduğu kurtarma kelimelerinin saldırgana aktarılmasına imkân verebilir.
Kripto para cüzdanlarında kullanılan 12 veya 24 kelimelik kurtarma ifadesi, cüzdandaki varlıkların kontrolünü sağlayan en kritik bilgilerden biri. Bu kelimeleri ele geçiren saldırganın fiziksel donanım cüzdanına sahip olması gerekmeyebilir.
Cihazlara casus çip yerleştirildiği iddiası gündemde
Sosyal medyada olayla ilgili çok daha dikkat çekici bir teori de tartışılıyor.
Eski Mt. Gox CEO’su Mark Karpelès, Malezya bağlantılı bir cihaz üzerinde fiziksel müdahale ihtimalini araştırdığını açıkladı. Kripto topluluğunda bazı cihazların ekran bölümünün yakınına ek elektronik parçalar yerleştirilmiş olabileceği ve bunların ekranda gösterilen kurtarma kelimelerini takip edebileceği iddia ediliyor.
Hatta ek donanımın hücresel bağlantı üzerinden bilgileri saldırganlara iletebildiğine yönelik iddialar da bulunuyor.
Ancak bu saldırı yöntemi Ledger tarafından henüz doğrulanmış değil. Ledger’ın resmi açıklamasında cihazlara takip çipi, modem veya eSIM yerleştirildiğine ilişkin kesin bir bulgu açıklanmadı.
Dolayısıyla mevcut bilgiler, güçlü bir tedarik zinciri saldırısı şüphesi bulunduğunu gösterse de saldırganların tam olarak hangi yöntemi kullandığı soruşturma tamamlanmadan kesinleşmiş sayılmamalı.
Ledger kullanıcılarına önemli uyarı
Ledger, özellikle CryptoBilis üzerinden son 90 gün içerisinde cihaz satın alan kullanıcılara yönelik bir güvenlik uyarısı yayımladı.
Şirketin tavsiyesi oldukça net:
CryptoBilis’ten satın alınan ancak henüz kurulmamış Ledger cihazlarının kurulumu yapılmamalı.
Cihaz daha önce kurulmuşsa kullanıcıların varlıklarını yeni bir donanım cüzdanına ve tamamen yeni oluşturulmuş bir kurtarma ifadesine taşımayı değerlendirmeleri öneriliyor.
Burada yeni kurtarma ifadesi oluşturulması kritik önem taşıyor. Şüpheli cihaz üzerinde oluşturulan eski kurtarma kelimelerinin yeni cihaza aktarılması, potansiyel güvenlik açığını ortadan kaldırmayabilir.
Ledger ayrıca kullanıcıların yardım almak için yalnızca şirketin resmi destek kanallarını kullanmasını tavsiye ediyor.
Türkiye’deki Ledger kullanıcıları risk altında mı?
Şu an açıklanan bilgiler olayın Güneydoğu Asya ve CryptoBilis satış kanalıyla bağlantılı olduğunu gösteriyor.
CryptoBilis ağırlıklı olarak Malezya, Endonezya ve Filipinler’de faaliyet gösteriyor. Şimdilik Türkiye’de satılan Ledger cihazlarının genel olarak aynı olaydan etkilendiğine ilişkin doğrulanmış bir açıklama bulunmuyor.
Bu nedenle Türkiye’deki kullanıcıların yalnızca “Ledger kullanıyorum” diye varlıklarını aceleyle başka adreslere taşıması için mevcut bilgiler tek başına yeterli değil.
Bununla birlikte donanım cüzdanlarının üreticinin resmi mağazasından veya doğrulanabilir yetkili satış kanallarından alınması, cihazın ilk kurulumda kendi kurtarma kelimelerini üretmesi ve bu kelimelerin hiçbir internet sitesine, uygulamaya veya bilgisayara girilmemesi büyük önem taşıyor.
Soğuk cüzdanlar artık güvenli değil mi?
Yaşanan olay, donanım cüzdanlarının temel güvenlik modelinin kırıldığı anlamına gelmiyor.
Donanım cüzdanlarının amacı özel anahtarları bilgisayar ve telefon gibi sürekli internete bağlı cihazlardan izole etmek. Ancak donanımın kendisi kullanıcıya ulaşmadan önce değiştirilirse farklı bir tehdit modeli ortaya çıkıyor.
Başka bir ifadeyle sorun gerçekten tedarik zincirinden kaynaklanıyorsa saldırganlar Ledger’ın kriptografik korumasını kırmak yerine kullanıcıya ulaşan fiziksel cihazı hedeflemiş olabilir.
Bu ayrım oldukça önemli.
Ledger’ın soruşturması devam ediyor ve şirket henüz saldırının kesin yöntemini, toplam kaç kullanıcının etkilendiğini veya toplam kaybın ne kadar olduğunu açıklamadı.
Kripto para dünyasında “anahtar sende değilse coin de senin değildir” sözü uzun zamandır donanım cüzdanlarını destekleyen en önemli argümanlardan biriydi. CryptoBilis vakası ise buna yeni bir güvenlik maddesi ekleyebilir:
Anahtarın sizde olması kadar, o anahtarı oluşturan cihazın gerçekten güvenilir bir tedarik zincirinden gelmesi de önemli.




