ثغرة "Coldcard" ترفع العناوين الجديدة لبيتكوين إلى أكثر من 330 ألفًا خلال أسبوع
ملخص سوق AI
أدّى عيب مُعلَن في مولّد الأرقام العشوائية (RNG) في برمجيات Coldcard الثابتة إلى موجة واسعة النطاق من ترحيل محافظ بيتكوين، ما رفع عدد العناوين الجديدة إلى أكثر من 330,000 الأسبوع الماضي مع قيام المستخدمين بتدوير المفاتيح. وتؤكد خسائر مُبلّغ عنها لا تقل عن 1,816 BTC عبر عدة موجات هجوم المخاطر التشغيلية في الحفظ الذاتي وقد تُحوّل التدفقات على المدى القريب نحو جهات الحفظ (البورصات/صناديق المؤشرات المتداولة ETFs). وقد يميل تركيز السوق إلى أمن المحافظ، وتشوهات نشاط السلسلة، وتغيرات تفضيلات الحفظ.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.54%
رؤية AI · BTC/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت "هُو شينغ تساي جينغ" نقلًا عن "The Block" بأن موجة ترحيل المحافظ عقب اكتشاف ثغرة في "Coldcard" رفعت عدد عناوين بيتكوين الجديدة الأسبوع الماضي من نحو 260 ألف عنوان إلى أكثر من 330 ألفًا، لتنهي مسارًا هبوطيًا استمر معظم عام 2026.
ومنذ 30 يوليو، خسر مستخدمو محافظ الأجهزة من "Coinkite" ما لا يقل عن 1,816 بيتكوين (نحو 116 مليون دولار) عبر أربع موجات هجمات. وتعود الثغرة إلى خلل في البرمجيات الثابتة يرجع إلى عام 2021، إذ جرى استخدام مولّد أرقام عشوائية برمجي ضعيف لإنشاء عبارات الاسترداد (mnemonic) بدلًا من مصدر العشوائية العتادي المدمج في الجهاز، ما مكّن مهاجمين من كسر محافظ تم توليدها دون اتصال بالإنترنت عبر التخمين القسري.
وأوصت "Coinkite" المستخدمين الذين أنشأوا محافظ بين مارس 2021 وتاريخ إصدار التصحيح الأمني بالانتقال إلى محافظ جديدة. ويسلط الحادث الضوء على مخاطر التنفيذ المرتبطة بالحفظ الذاتي، ويدفع المستخدمين إلى إعادة تقييم المفاضلة بين الحفظ الذاتي وخيارات الحفظ لدى طرف ثالث مثل منصات التداول المركزية أو صناديق المؤشرات المتداولة (ETFs).