خلل في محفظة Coldcard الباردة يرتبط بسرقة بيتكوين تصل إلى 130 مليون دولار

ملخص سوق AI
تربط الأبحاث خطأً في تهيئة إنتاج محفظة الأجهزة Coldcard بضعف إنتروبيا العبارة البذرية (seed)، ما يتيح إعادة بناء عبارات بذرية مرشحة دون اتصال وإجراء عمليات سحب واسعة النطاق على السلسلة يُفاد أن مجموعها يصل إلى نحو ~1,367 BTC وحوالي ~$130M من الخسائر المشتبه بها. يقوض الحادث التصور السائد لأمن تخزين المفاتيح "دون اتصال"، ويثير مخاوف تتعلق بالمخاطر التشغيلية ومخاطر الطرف المقابل عبر الحفظ الذاتي، وقد يزيد التدقيق في سلاسل توريد برمجيات المحفظة الثابتة ومعايير عشوائية توليد المفاتيح.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT-0.05%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تصميم المحافظ الصلبة غير المتصلة بالإنترنت يحدّ من هجمات الشبكات، لكنه لا يحمي إذا كان الخلل موجوداً في لحظة إنشاء عبارة الاسترداد (Seed). هذا هو جوهر القضية التي تناولتها تقارير حديثة عن محفظة بيتكوين الصلبة Coldcard، إذ إن المهاجمين لم يحتاجوا إلى لمس أجهزة الضحايا. ووفقاً لتقرير The Hacker News المنشور في 1 أغسطس 2026 استناداً إلى أبحاث Block، أعاد المهاجمون توليد عبارات Seed محتملة بالكامل دون اتصال، ثم طابقوها مع بيانات عامة على البلوك تشين. مصدر العطب يعود إلى خطأ في إعدادات الإنتاج يرجع إلى مارس 2021. فخلال البناء البرمجي تم تعريف الماكرو MICROPY_HW_ENABLE_RNG على أنه صفر، لأن شركة Coinkite الكندية (المصنّعة لـ Coldcard) توفر غلافاً خاصاً لمولّد الأرقام العشوائية العتادي، لكن مكتبة libngu كانت تتحقق فقط من وجود الماكرو لا من كونه مفعّلاً، بحسب The Hacker News. هذا الوضع أجبر بعض الإصدارات على الاعتماد على مولّد Yasmarang الاحتياطي في MicroPython، والذي يبدأ ببذرة مشتقة من المعرّف الفريد للشريحة وسجلات المؤقت، من دون جمع عشوائية إضافية لاحقاً. تقديرات Coinkite لدرجة العشوائية (Entropy) الناتجة تشير إلى نحو 40 بت في طراز Mk3، ونحو 72 بت في طرز Mk4 وMk5 وQ، مقارنةً بـ 128 بت التي يُفترض أن توفرها عبارة BIP39 القياسية المكونة من 12 كلمة، وفقاً للتقرير نفسه. ولم تنشر Block معياراً عملياً واحداً لقياس سرعة كسر الحماية بالقوة الغاشمة، واكتفت بوضع حدود مشروطة والتحذير من أن الحد الأعلى لا يعادل قوة تشفيرية حقيقية عند 73 بت. ولا توجد، بحسب ما راجعته هذه الصفحة، تقارير عامة تُظهر إعادة بناء Seed لضحايا محددين وربطه بعنوان تم تفريغه. لماذا لم يفد وضع "غير متصل"؟ الفارق هنا عن نموذج التهديد الذي يتصوره كثيرون عند شراء محفظة صلبة هو أن الجهاز لا يحتاج إلى الاتصال بالإنترنت كي يُستغل. الضعف كان في الكود الذي ولّد Seed يوم إنشائه. ووجدت Block أنه متى تمكن مهاجم من تضييق نطاق المعرّف الفريد للجهاز وحالة المؤقت واستدعاءات العشوائية السابقة، يمكن توليد تدفقات Seed مرشحة واختبارها بالكامل دون اتصال، مع التحقق عبر بيانات بلوك تشين متاحة للجميع، وفق The Hacker News. بالتالي، لم يكن صندوق حفظ الضحية أو خزنة أو الجهاز نفسه جزءاً من سطح الهجوم. وتتبعّت Galaxy Research عملية "سحب جماعي" شملت 1,196 عنوان بيتكوين خلال 41 دقيقة في 30 يوليو 2026، نُقل خلالها 1,082.65 BTC بقيمة تقارب 70.2 مليون دولار حينها، بحسب The Hacker News. وقالت Galaxy للمنفذ إنها لم تجد معاملات بيتكوين أخرى خلال 30 يوماً سابقة تشارك معدل الرسوم نفسه وتوقيع "لا يوجد فكة" (no-change)، وحذّرت من أن هذا النمط قد يحدد مُشغّل العملية لكنه لا يثبت السرقة، لأن السحب الجماعي "قد يبدو بالطريقة نفسها كما لو أن مالك العملات قرر نقلها". لاحقاً، أشارت Galaxy إلى موجتين مشتبه بهما إضافيتين، ليرتفع الإجمالي المرصود إلى 1,367.05 BTC بقيمة نحو 88.6 مليون دولار عبر 4,585 عنواناً، مع التحذير من عدم افتراض أن الموجة اللاحقة تتبع المُشغّل نفسه للموجتين الأوليين، وأنه لم يتم تأكيد حسابياً أن كل العناوين المُعلّمة جاءت فعلاً من خلل ضعف العشوائية. محفظة صلبة أم برمجية: نقطة الضعف واحدة ومشكلة الثقة مختلفة آلية الخلل في Coldcard — عشوائية غير كافية عند توليد المفاتيح — ليست حكراً على العتاد. وذكر The Hacker News أن بحثاً منفصلاً لشركة Coinspect بعنوان Ill Bloom رصد خللاً في مولّد أرقام شبه عشوائي ضعيف (PRNG) في محافظ برمجية قديمة ارتبط باستنزاف يفوق 5 ملايين دولار منذ مايو عبر عناوين على شبكات Bitcoin وEthereum وTron وRootstock وPolygon. ووُصفت الحالتان على أنهما حادثتان غير مترابطتين وليستا خطأً واحداً، لكنهما تبرزان أن الشيفرة التي تولّد العشوائية هي نقطة الاعتماد الأساسية سواء أكان المفتاح يُنشأ داخل جهاز مخصص أم داخل تطبيق هاتف. ويُضاف إلى ذلك خطر مستقل لا علاقة له بالعشوائية: تحديثات البرنامج الثابت (Firmware). فهي شيفرة يتحكم بها المصنع وتُحدّث دورياً، وغالباً لا يستطيع المستخدم تدقيق كل بناء قبل تثبيته. ووفق ملخص لدى Cointelegraph ضمن المواد المُعدّة لهذه الصفحة، وُصفت تحديثات firmware على نحو عام بأنها "ناقل الهجوم المثالي" لمن يسعى للوصول الخفي إلى المفاتيح الخاصة، سواء كانت "جهة تنظيمية — أو الأسوأ، منظمة إجرامية"، مع الإشارة إلى ثغرة Ledger عام 2018 كمثال تاريخي. هذا مسار فشل مختلف عن حالة Coldcard التي تُعزى إلى خطأ غير مقصود أُدخل مرة واحدة عام 2021، ولا توجد في المواد المتاحة هنا أي صلة بين الأمرين. التصحيح لا يغيّر الماضي أرسلت Coinkite تحديثاً طارئاً للبرنامج الثابت لكل الطرازات ومسارات الإصدارات المتأثرة في 31 يوليو 2026، وفق The Hacker News. وفي خطاب مفتوح نقلته CoinDesk في اليوم نفسه، دعا الرئيس التنفيذي NVK المستخدمين إلى "نقل أموالكم الآن" وفق إرشادات محدثة. تثبيت التصحيح يمنع توليد Seeds جديدة تحمل الخلل، لكنه لا يُصلح Seed تم إنشاؤها مسبقاً على firmware ضعيف: إذ إن استعادة Seed القديمة على firmware مُصحح أو على محفظة أخرى ينقل الضعف معها، بحسب التقريرين. التعرض للخطر يعتمد على إصدار firmware الذي كان يعمل لحظة إنشاء Seed، لا على الإصدار المثبت اليوم. وبحسب Coinkite، فإن إصدارات Mk3 من 4.0.1 إلى 4.1.9 متأثرة وتم إصلاحها في 4.2.0، ولم تُسمِّ الشركة Mk2. في المقابل، تشير رواية Block إلى أن Mk2 وMk3 بإصدارات 4.0.0 حتى 4.1.9 كانت على المسار المعرض للخطر، وفق The Hacker News. أما Mk4 وMk5 فكل ما قبل 5.6.0 متأثر، وQ ما قبل 1.5.0Q، كما أن إصدارات edge قبل 6.6.0X (Mk4/Mk5) أو 6.6.0QX (Q) متأثرة. وتقول Coinkite إن Seed التي تم إنشاؤها باستخدام ما لا يقل عن 50 رمية نرد عادلة ومستقلة وخاصة ليست معرضة لهذا الخلل وحده. أما إذا كان عدد الرميات أو خصوصيتها غير مؤكد، فتنصح الشركة بالترحيل. وتشير أيضاً إلى أن عبارة مرور BIP39 قوية وفريدة تنشئ محفظة منفصلة لا تصل إليها كلمات Seed وحدها، لكنها مع ذلك توصي باستبدال Seed الأساسية. وبالنسبة لإعدادات التوقيع المتعدد (Multisig)، لا توجد حماية إلا إذا لم يكن نصاب التوقيع مبنياً بالكامل من أجهزة متأثرة. وأكدت The Hacker News أن منتجات Coinkite الأخرى TAPSIGNER وOPENDIME وSATSCARD تستخدم قواعد شيفرة مختلفة وليست متأثرة. كم بلغت الخسائر فعلاً؟ مع استمرار تتبع Galaxy Research على السلسلة، نشرت وسائل مختلفة أرقاماً متفاوتة عبر تواريخ مختلفة، ولا تمثل أي منها حصيلة نهائية مُدققة: - 31 يوليو 2026: 38 مليون دولار (CoinDesk) - 1 أغسطس 2026 (السحب الأولي): 1,082.65 BTC (نحو 70.2 مليون دولار) (The Hacker News نقلاً عن Galaxy Research) - تحديث غير مؤرخ ضمن التقرير نفسه: 1,367.05 BTC (نحو 88.6 مليون دولار) عبر 4,585 عنواناً (The Hacker News نقلاً عن Galaxy Research) - أكثر من 100 مليون دولار: (Bloomberg) من دون تاريخ نشر مُثبت ضمن المواد المتاحة لهذه الصفحة - 4 أغسطس 2026 ("حتى الثلاثاء"): نحو 130 مليون دولار (TechCrunch نقلاً عن Galaxy Research)، مع تأكيد شفهي بأنها تقريباً صحيحة من توم روبنسون، الشريك المؤسس وكبير العلماء في Elliptic وللمقارنة، نقلت TechCrunch عن شركة مراقبة البلوك تشين TRM Labs وقوع أكثر من 200 عملية اختراق استهدفت شركات العملات المشفرة حتى الآن في 2026 بإجمالي خسائر يتجاوز 950 مليون دولار، وهو رقم يشمل حوادث عديدة وليس Coldcard وحدها. كما ذكر شخص يدعى Jonathan Goodman لـ TechCrunch على منصة X أنه خسر 1.6 مليون دولار من محفظة Coldcard رغم أنه لم يشارك Seed ولم يربط أجهزته بالإنترنت؛ هذا الادعاء ذاتي وغير مُتحقق ضمن الأدلة المعتمدة هنا. ما الذي لا يمكن لهذه الصفحة تأكيده لا يمكن تحديد حصيلة خسائر نهائية، لأن كل الأرقام المذكورة لقطات زمنية ضمن تحقيق على السلسلة قالت Galaxy إنه ما زال جارياً، كما أن المنافذ نشرت تقديرات مختلفة في تواريخ مختلفة وقد تكون للحادثة نفسها وهي تتطور. كما لا يمكن وضع رقم Bloomberg (أكثر من 100 مليون دولار) بدقة على الخط الزمني لغياب تاريخ نشره ضمن المواد المتاحة هنا. ولا يمكن التحقق من ادعاء خسارة Jonathan Goodman لغياب تأكيد مستقل أو تتبع على السلسلة في المصادر المتاحة. ولا يمكن أيضاً الجزم إن كان خلل المحافظ البرمجية الذي تسميه Coinspect بـ Ill Bloom مرتبطاً تقنياً بخلل Coldcard أم أنه مجرد مثال آخر على الفئة نفسها من الأخطاء؛ The Hacker News تعاملت معهما كحادثتين منفصلتين دون شرح رابط. أما مادة Cointelegraph عن تحديثات firmware كناقل هجوم عام فمتاحة هنا كملخص واقتباس واحد فقط، وتتناول خطراً مختلفاً (تحديث مُخترق) وليس خلل العشوائية في Coldcard، ولا يوجد ما يؤكدها من منفذ آخر ضمن هذه الحزمة. ولم تسمِّ أي جهة من الجهات المذكورة المهاجم أو المهاجمين، كما حذرت Galaxy صراحة من افتراض أن موجة لاحقة من السحوبات تعود إلى المشغل نفسه للموجتين الأوليين. أخيراً، لا تتضمن المواد هنا مستندات أولية مثل نص تحذير Coinkite أو ورقة Block البحثية أو تقرير Galaxy نفسه، بل تغطيات صحفية تلخصها، ما يجعل أرقام العشوائية ونطاقات إصدارات firmware المتأثرة خطوة واحدة بعيداً عن المصدر التقني الأصلي. المصادر كل الوقائع أعلاه منسوبة إلى تقارير: The Hacker News وCoinDesk وTechCrunch وBloomberg وCointelegraph، مع الإشارة إلى مواضع الاختلاف عند وجودها.