سجّل الدخول للوصول إلى هذا المحتوى
تسجيل الدخولفي تحول دراماتيكي للأزمة الأمنية المحيطة بمحافظ Coldcard، أكدت تقارير حديثة وقوع عملية استغلال فعلية أدت إلى سحب أصول ضخمة من محافظ المستخدمين. ووفقاً للتقارير، تم استنزاف ما قيمته 70 مليون دولار من عملة Bitcoin (BTC) من 1,196 محفظة كانت مرتبطة بالثغرة الأمنية في البرمجيات الثابتة. ويمثل هذا التطور انتقالاً من مرحلة التحذير من المخاطر إلى وقوع خسائر مالية ملموسة طالت قاعدة واسعة من المستثمرين.
وتشير البيانات المستخلصة من تقرير Galaxy إلى أن المهاجمين تمكنوا من الوصول إلى الأصول نتيجة الخلل في توليد الأرقام العشوائية الذي عطل آليات التشفير الآمنة في أجهزة Coinkite. وبالنظر إلى حجم الأموال المسروقة، فإن هذه الواقعة تتجاوز بكثير التقديرات السابقة للأصول المعرضة للخطر، مما يضع ضغوطاً غير مسبوقة على سمعة حلول التخزين البارد. ووفقاً لبيانات السوق، فإن نجاح هذا الاختراق يثير تساؤلات جوهرية حول معايير الأمان المتبعة في تصنيع محافظ الأجهزة.
بالنظر إلى آفاق السوق، يراقب المتداولون حالياً حركة الأموال المسروقة عبر البلوكشين وتأثيرها المحتمل على سيولة Bitcoin، خاصة مع غياب بيانات سعرية دقيقة لإغلاق 31 يوليو 2026. ويترقب المستثمرون أي رد رسمي إضافي من Coinkite بشأن تعويض المتضررين أو إصدار تحديثات أمنية طارئة. كما تظل الأنظار متجهة نحو بيانات مبيعات المنازل الجديدة في الولايات المتحدة المدرجة في المفكرة الاقتصادية كعنصر مؤثر على توجهات السيولة العامة في سوق الأصول الرقمية.
تحديث: كشفت التحقيقات أن الثغرة تعود إلى تحديث برمجيات صدر في مارس 2021، مما جعل عبارات الاسترداد قابلة للتخمين. وقد أدى هذا الخلل بالفعل إلى خسارة ملموسة بلغت 38 مليون دولار من نحو 500 محفظة، حيث تم تنفيذ عملية سحب خاطفة لـ 594 بيتكوين في غضون 25 دقيقة فقط.
تحديث: كشفت تقارير تقنية لاحقة أن الهجوم الذي استهدف الثغرة كان مؤتمتاً بالكامل وطال أكثر من 500 عنوان بيتكوين بشكل متزامن. وفي هذا السياق، حذر الخبير بيتر تود من الاعتماد على محافظ التوقيع الفردي (Singlesig) في ظل هذه الظروف، مشدداً على ضرورة تبني معايير أمنية أكثر تعقيداً لمواجهة مثل هذه الاختراقات المبرمجة.
تحديث: وجهت شركة Coinkite نداءً عاجلاً لمستخدمي طراز Coldcard Mk3 لنقل أصولهم من Bitcoin إذا تم إنشاؤها عبر إصدارات البرامج المتضررة. وفي سياق متصل، رصد باحثو الأمن تحركاً منسقاً لـ 594.48 BTC بقيمة تقارب 38.2 مليون دولار، ورغم عدم تأكيد ارتباطها المباشر بالثغرة، إلا أنها تزيد من حالة التأهب في السوق.
تحديث: كشفت التفاصيل الجديدة أن عملية الاستنزاف تمت بسرعة فائقة شملت حوالي 500 محفظة فردية في غضون 25 دقيقة فقط. كما وجهت شركة Coinkite تحذيراً عاجلاً لمستخدمي طراز Mk3، موضحة أن أي مفاتيح تشفير (Seeds) تم إنشاؤها منذ مارس 2021 قد تكون عرضة للاختراق بسبب مشكلات في التنبؤ بالأرقام العشوائية.