ثغرة Coldcard ترفع عدد عناوين بيتكوين الجديدة إلى أكثر من 330 ألفاً خلال أسبوع

ملخص سوق AI
أدّى كشف عيب في مُولِّد الأرقام العشوائية (RNG) في البرنامج الثابت المرتبط بـ Coldcard إلى ارتفاع حاد في عدد عناوين بيتكوين الجديدة مع قيام المستخدمين بترحيل المحافظ بعد ورود تقارير عن سرقات بلغ مجموعها ما لا يقل عن 1,816 BTC. وتُبرز هذه الواقعة مخاطر التشغيل والتنفيذ في الحفظ الذاتي، ما قد يزيد نشاط السلسلة على المدى القصير (إنشاء العناوين، توحيد UTXO) مع تعزيز انتباه المستثمرين إلى بدائل الحفظ مثل البورصات وصناديق ETF الفورية.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.54%
رؤية AI · BTC/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير ChainCatcher نقلاً عن The Block أن موجة ترحيل المحافظ التي أعقبت اكتشاف ثغرة في أجهزة Coldcard دفعت عدد عناوين بيتكوين الجديدة للارتفاع من نحو 260 ألفاً إلى أكثر من 330 ألف عنوان خلال الأسبوع الماضي، لتقلب مسار التراجع الذي طغى على معظم عام 2026. ومنذ 30 يوليو، خسر مستخدمو محفظة Coinkite للأجهزة ما لا يقل عن 1,816 بيتكوين (نحو 116 مليون دولار) عبر أربع موجات من الهجمات. وترجع الثغرة إلى خلل في البرنامج الثابت يعود إلى 2021، إذ جرى استخدام مولّد أرقام عشوائية برمجي ضعيف لتوليد عبارات الاسترداد (mnemonic) بدلاً من مصدر العشوائية العتادي المدمج في الجهاز، ما أتاح للمهاجمين كسر محافظ أُنشئت دون اتصال بالإنترنت عبر هجمات التخمين (brute force). ونصحت Coinkite المستخدمين الذين أنشأوا محافظ بين مارس 2021 وتاريخ إصدار التصحيح الأمني بالانتقال إلى محافظ جديدة. ويسلط الحادث الضوء على مخاطر التنفيذ في نموذج الحفظ الذاتي، ويدفع المستخدمين لإعادة تقييم المفاضلة بين الحفظ الذاتي والحلول الحاضنة مثل منصات التداول المركزية أو صناديق ETF.