Ledger, Güneydoğu Asya’daki yetkili satıcısı CryptoBilis üzerinden satılan cihazlarla ilişkilendirilen fon kayıplarına dair soruşturmada ilk somut fiziksel bulguyu 10 Ekim 2026’da açıkladı: zarar gören kullanıcılardan birinin cüzdanında izinsiz bir donanım implantı bulunduğunu doğruladı. Dün sabah bu olayın ilk aşamasını aktarmıştık. O gün elde yalnızca zincir üstü hareketler ve kullanıcı şikâyetleri vardı. Artık üreticinin kendi ağzından çıkmış bir teyit de var.
Şirketin destek hesabı @Ledger_Support’un X paylaşımında ifade şöyle: etkilenen kullanıcılardan birinin cihazı “izinsiz bir donanım implantı” içeriyordu. Ledger, mağdurlarla tek tek iletişime geçtiğini, bilgisi olanları ödül programı üzerinden kendisine ulaşmaya çağırdığını da ekledi. Bitcoin.com News ve TokenPost’un aktardığına göre CryptoBilis, soruşturma bitene kadar elindeki tüm donanım cüzdan stokunun satışını durdurdu. The Defiant ise bunun, başta yalnızca Ledger ürünleriyle sınırlı tutulan duraklatma talebinin genişlemiş hâli olduğunu yazdı.
Ledger ne doğruladı, ne doğrulamadı?
Bu ayrım haberin belki de en önemli kısmı. Teyit edilen şey tek bir cihazda yabancı bir donanım parçası bulunduğudur. Bu parçanın kayıplara doğrudan yol açtığı, kaç cihazın etkilendiği ya da implantın tam olarak ne yaptığı şirket tarafından henüz açıklanmadı. TokenPost, Ledger’ın implantın nasıl yerleştirildiğini ve kapasitesini paylaşmadığını özellikle not ediyor.
Ledger ayrıca kendi güvenlik altyapısında, sistemlerinde ya da hizmetlerinde bir ihlal izine rastlamadığını söylüyor. Yani şirketin şu anki çerçevesine göre sorun Ledger’ın merkezinden değil, cihazın kullanıcıya ulaşana kadar geçtiği tedarik zincirinden kaynaklanıyor olabilir. “Olabilir” kelimesi bilinçli: resmi bir kök neden raporu yok.
Sosyal medyada dolaşan fotoğraf ve videolar, ekranın altına sıkıştırılmış küçük bir devre kartını gösteriyor. The Verge, bu düzeneğin kurulum sırasında ekranda görünen kurtarma kelimelerini yakalayıp gömülü bir SIM kart aracılığıyla saldırgana ilettiğinin iddia edildiğini yazdı. Bu açıklama teknik olarak akla yatkın görünse de, en azından şimdilik, kullanıcıların ve bağımsız araştırmacıların gözlemlerine dayanıyor; Ledger bu mekanizmayı kendi açıklamasında tarif etmedi. Eski Mt. Gox CEO’su Mark Karpelès’in de bir Ledger cihazının içinde bulduğu küçük bir bileşenin görüntülerini paylaştığı, ancak bu parçanın işlevinin ve kayıplarla bağının doğrulanmadığı CoinEdition’da aktarılıyor.

Kayıp tahminleri neden birbirini tutmuyor?
Rakamlar kaynaktan kaynağa değişiyor ve hiçbiri Ledger tarafından onaylanmış değil. Bitcoin.com News’e göre Yfarmx 471 adreste yaklaşık 93,4 milyon dolarlık şüpheli kayıp hesaplarken, Bitquery 311 benzersiz adreste yaklaşık 92,9 milyon dolar buldu. Specter’ın ilk tahmini 86 milyon doların üzerindeydi, MistTrack ise 90 milyon dolara yakın bir rakam verdi. TokenPost ise tahminlerin 72 milyon dolardan başlayan geniş bir aralığa yayıldığını yazıyor.
Bu farkın büyük kısmı muhtemelen metodolojiden geliyor: her ekip farklı adres kümelerini, farklı zaman aralıklarını ya da farklı zincirleri saymış olabilir. Okuyucu açısından anlamlı olan tek kesin sonuç, ölçeğin on milyonlarca dolar düzeyinde olduğu. Kesin rakam, soruşturma ilerledikçe değişecektir.
Fonların hareketine bakan araştırmacılar TRON, Bitcoin, Ethereum, BNB Chain ve Polygon üzerinde koordineli transferler gözlemledi; değerin büyük kısmı TRON üzerindeki USDT ile taşındı. Finbold’un raporunu aktaran haberlere göre Tether, bu hareketlerle bağlantılı yaklaşık 10 milyon dolarlık USDT’yi dondurdu. Stablecoin ihraççılarının bu tür müdahaleleri, kaybın bir kısmının geri kazanılabileceğine dair nadir umut kapılarından biri.
CryptoBilis’ten cihaz alanlara yapılan çağrı
Ledger’ın kullanıcılara verdiği yönlendirme oldukça net. TokenPost ve CoinEdition’ın aktardığına göre son 90 gün içinde CryptoBilis’ten cihaz alıp henüz kurmamış olanlar cihazı hiç başlatmamalı. Cihazını zaten kurmuş olanlara ise varlıklarını, yeni oluşturulmuş bir kurtarma ifadesine sahip yeni bir Ledger cihazına taşımayı düşünmeleri öneriliyor. Şirket ayrıca kendini Ledger temsilcisi olarak tanıtan kişiler dahil kimseyle 24 kelimelik kurtarma ifadesinin paylaşılmaması gerektiğini hatırlattı.
CryptoBilis, TokenPost’a göre Endonezya, Malezya ve Filipinler’de yetkili Ledger satıcısı olarak listelenmişti. Türkiye’deki kullanıcıların bu satıcıyla doğrudan bir bağı olduğuna dair bir bilgi yok. Yine de olayın Türk okur için de bir anlamı var: donanım cüzdanın güvenliği yalnızca çipin ve yazılımın sağlamlığına değil, kutunun kullanıcının eline geçene kadar kimlerin elinden geçtiğine de bağlı.
Bu gelişme neden önemli?
Kripto güvenliğinde yıllardır tekrarlanan tavsiye “anahtarların senin değilse, coinler de senin değil” sözüyle özetlenir ve donanım cüzdanlar bu felsefenin somut aracıdır. Bir üreticinin, kendi ürününde izinsiz bir fiziksel değişiklik tespit ettiğini kamuoyuna doğrulaması bu yüzden sıradan bir hack haberinden farklı. Saldırı yazılımı değil, fiziksel ürünü hedef almış görünüyor.
Editör yorumu olarak, kesin bilgi değil değerlendirme olduğunu vurgulayarak: olayın kalıcı etkisi büyük ihtimalle teknik değil, alışkanlıklarla ilgili olacak. Cihazı üreticinin kendi mağazasından almak, ambalajı ve cihazı dikkatle incelemek, kurulum kelimelerini kesinlikle cihazdan başka bir yere girmemek gibi temel adımlar yeniden önem kazanıyor. Ledger’ın tedarik zinciri denetimlerine dair ek adımlar açıklayıp açıklamayacağı ise henüz belli değil.
Yılın genel tablosu da hafife alınacak gibi değil. Finbold Research’ün verilerini aktaran haberlere göre 2026’nın üçüncü çeyreğinde kripto hack kayıpları 1,17 milyar doları aştı ve yıllık toplam yaklaşık 2,1 milyar dolara ulaştı. Bu rakamlara bu olayın tam olarak dahil olup olmadığı netleşmiş değil.
Soruşturma sürüyor. Ledger’ın etkilenen cihaz sayısı, implantın işlevi ve olası tazminat konusunda yapacağı açıklamalar takip edilmesi gereken başlıklar arasında. Gelişme oldukça bu haberi güncelleyeceğiz.
Bu içerik bilgilendirme amaçlıdır. Yatırım tavsiyesi değildir.
Konunun önceki aşaması için Ledger CryptoBilis soruşturması haberimize bakabilirsiniz.
Kaynaklar
Ledger Support (@Ledger_Support), X paylaşımı, 10 Ekim 2026
Bitcoin.com News, “Ledger Confirms Hidden Hardware Implant in Affected User’s Wallet”, 10 Ekim 2026
TokenPost, “Ledger Finds Unauthorized Hardware Implant in Wallet Supply Chain”, 10 Ekim 2026
The Verge, “Ledger wallet tampering suspected after reports of crypto thefts”, 10 Ekim 2026
CoinEdition, “Ledger Confirms Hardware Implant in CryptoBilis Wallet”, 10 Ekim 2026
The Defiant, “Ledger Says Affected User’s Device Contained Hardware Implant”, 10 Ekim 2026



























