Donanım cüzdan üreticisi Ledger, Güneydoğu Asya’daki yetkili bayilerinden CryptoBilis üzerinden cihaz alan kullanıcıların fon kaybettiğine dair raporları incelemeye aldı. Şirket 9 Ekim 2026 Cuma günü destek hesabından yaptığı açıklamada, soruşturma sonuçlanana kadar bayinin tüm satış ve sevkiyatlarını durdurmasını istediğini duyurdu. Zincir üstü araştırmacıların tahminleri ise kaybın 72 milyon ile 86 milyon dolar arasında olabileceğine işaret ediyor; ancak bu rakamlar henüz Ledger tarafından doğrulanmış değil.
Olayı önemli kılan şey yalnızca tutar değil. Donanım cüzdanı, kripto varlıklarını borsada tutmak istemeyen kullanıcıların “en güvenli” seçenek olarak gördüğü araç. Eğer kayıpların kaynağı gerçekten satış zinciriyse, sorun cihazın kendisinden çok cihazın kullanıcıya hangi yoldan ulaştığıyla ilgili olacak. Bu da yeni başlayanların sıkça atladığı bir ayrıntıyı yeniden gündeme taşıyor.
Ledger ne açıkladı?
Ledger Support hesabının X paylaşımına göre şirket, CryptoBilis’ten ürün satın alan Güneydoğu Asyalı kullanıcılardan gelen kayıp bildirimlerini araştırıyor. Önlem olarak bayiden satışları ve gönderimleri askıya alması istendi. Şirketin kullanıcılara verdiği tavsiye iki parçalı:
Son 90 gün içinde bu bayiden cihaz alıp henüz kurulumunu yapmamış olanlar kuruluma hiç başlamamalı. Cihazını zaten kurmuş olanlar ise varlıklarını, yeni bir kurtarma ifadesiyle (seed) oluşturulmuş yeni bir Ledger cihazına taşımayı değerlendirmeli. Ledger, gelişmeleri paylaşmaya devam edeceğini ve soruların yalnızca resmi destek kanallarından iletilmesi gerektiğini de ekledi.
Şirketin Cointelegraph’a yaptığı açıklamada vurguladığı nokta da kayda değer: Ledger’a göre kendi altyapısı, sistemleri ve hizmetleri ele geçirilmedi; doğrudan Ledger’dan satın alınan cihazlarla ilgili benzer bir bildirim de almadı. Olay şimdilik söz konusu bayi ve bölgeyle sınırlı görünüyor.
Kayıp ne kadar? Rakamlar neden kesin değil?
Tutar konusunda elimizdeki veriler bağımsız araştırmacılardan geliyor. Zincir üstü araştırmacı tanuki42, şüpheli hırsızlık adreslerine bağlanan sekiz cüzdan tespit ettiğini ve bunlara 72 milyon doların üzerinde varlık aktığını bildirdi. Specter adlı başka bir araştırmacı ise Bitcoin, Ethereum ve Tron ağlarında yüzlerce kurban cüzdanından gelen girişleri izleyerek toplam kaybın 86 milyon doları aştığını öne sürdü. Decrypt’in aktardığı Arkham verilerinde bu adreslerde yaklaşık 87 milyon dolarlık varlık görünüyor; bunun yaklaşık 42 milyon doları ETH, 17,6 milyon doları BTC ve 16,5 milyon doları USDT.
| Kaynak | Ne söylüyor? | Durum |
|---|---|---|
| Ledger (resmi açıklama) | Kayıp bildirimleri inceleniyor, bayinin satışı durduruldu | Tutar ve neden açıklanmadı |
| tanuki42 (zincir üstü araştırmacı) | 8 adrese 72 milyon dolar üzeri akış | Bağımsız tahmin |
| Specter (zincir üstü araştırmacı) | BTC, ETH ve Tron’da 86 milyon dolar üzeri | Bağımsız tahmin |
Burada iki ayrı soru var ve birbirine karıştırılmamalı. Birincisi, izlenen adreslerdeki kayıpların tamamının CryptoBilis cihazlarıyla bağlantılı olup olmadığı. İkincisi, bağlantı varsa bunun nasıl gerçekleştiği. Ledger her iki konuda da henüz bir tespit paylaşmadı. CoinDesk ve The Block da kaybın büyüklüğünün ve bağlantının bağımsız olarak doğrulanmadığını not ediyor.
Olası senaryolar: Tedarik zinciri riski ne demek?
Bir donanım cüzdanının güvenliği, özel anahtarı üreten kurtarma ifadesinin yalnızca kullanıcı tarafından bilinmesine dayanır. Cihaz kutudan ilk çıktığında bu ifadeyi kendisi üretmeli ve kullanıcı bunu kimseyle paylaşmamalıdır. Kutunun içinden önceden yazılmış bir kurtarma ifadesi kartı çıkıyorsa ya da cihaz “zaten kurulmuş” geliyorsa, bu tek başına alarm işaretidir.
Finance Magnates’in de belirttiği gibi, kullanıcıların değiştirilmiş veya sahte cihaz mı aldığı, kurtarma ifadelerinin daha önce ifşa olup olmadığı ya da kayıpların bambaşka bir yoldan mı yaşandığı şu an bilinmiyor. The Block’un aktardığına göre Binance’in kurucusu Changpeng Zhao, eldeki bilgilerin bir tedarik zinciri sorununa işaret ettiğini ve az sayıda kullanıcının sahte ya da kurcalanmış cihaz almış olabileceğini yazdı. Bu bir yorum; resmi bir bulgu değil.
Bizim değerlendirmemiz şu yönde: Ledger’ın yalnızca “cihazı değiştirin” değil, “yeni seed ile yeni cihaza geçin” demesi, şirketin kurtarma ifadesinin kendisini de risk altında görebileceğini düşündürüyor. Yine de nedenin tespiti soruşturmanın sonucuna bağlı ve aceleci bir hükme varmak doğru olmaz.
Ledger kullanıcıları şimdi ne yapmalı?
Cihazını Ledger’ın resmi mağazasından ya da büyük bir yetkili satıcıdan almış ve kurulumunu kendisi yapmış biri için şirketin açıklamasında doğrudan bir uyarı bulunmuyor. Etkilenme riski açıklamaya göre CryptoBilis müşterileriyle sınırlı. Yine de olay, birkaç temel alışkanlığı gözden geçirmek için iyi bir fırsat.
Cihazın nereden alındığı önemli. Pazar yerlerindeki ikinci el ya da “uygun fiyatlı” teklifler cazip görünse de güvenlik ürünlerinde kaynağı bilinmeyen satıcı ciddi bir risk. Kurtarma ifadesi kesinlikle cihazın kendisi tarafından ve kurulum sırasında üretilmeli; kutudan çıkan hazır kelime listesi kullanılmamalı. Kelimeler hiçbir web sitesine, uygulamaya ya da “destek” ekibine yazılmamalı. Ledger da sorular için yalnızca resmi destek kanalını işaret ediyor.
Bu tür olaylardan sonra sahte destek mesajlarının ve oltalama girişimlerinin arttığı sık görülür. “Cüzdanınız etkilendi, şu bağlantıdan doğrulayın” gibi mesajlar, gerçek bir soruşturmanın yarattığı paniği kullanmaya çalışan dolandırıcılardan gelebilir. Security Alliance (SEAL), fonları tespit edilen adreslere giden olası kurbanları kendi olay müdahale ekibiyle iletişime geçmeye çağırdı; burada da doğru kanalın resmi hesaplardan teyit edilmesi gerekiyor.
Neden önemli?
Kripto sektöründe “kendi anahtarın değilse senin coinin değil” anlayışı, borsa iflaslarından sonra donanım cüzdanlarına olan talebi artırdı. Bu olay o anlayışı geçersiz kılmıyor; ama güvenliğin sadece cihazın çipinden ibaret olmadığını gösteriyor. Üretim, dağıtım, kutunun kullanıcıya ulaşması ve ilk kurulum, zincirin her halkası aynı derecede önemli.
Ledger için de soruşturmanın sonucu belirleyici olacak. Kayıpların bayi kaynaklı bir müdahaleyle bağlantılı çıkması halinde, şirketin yetkili satıcı ağını nasıl denetlediği sorgulanabilir. Bağlantı zayıf çıkarsa, rakamların bir kısmının farklı saldırılara ait olduğu anlaşılabilir. Şu aşamada kesin olan tek şey, Ledger’ın bir bayinin satışlarını durdurduğu ve belirli bir kullanıcı grubuna seed değiştirme tavsiyesi verdiği.
Gelişmeleri takip edip yeni resmi açıklama geldiğinde güncelleyeceğiz.
Kaynaklar
Ledger Support (X hesabı) resmi açıklaması, 9 Ekim 2026; Cointelegraph, “Ledger investigates fund losses linked to Southeast Asian reseller”; CoinDesk, 9 Ekim 2026; The Block, 9 Ekim 2026; Decrypt; Finance Magnates.
Bu içerik bilgilendirme amaçlıdır. Yatırım tavsiyesi değildir.



























