ثغرة في محافظ "Coldcard" تتسبب بخسائر بيتكوين بقيمة 114 مليون دولار

ملخص سوق AI
إن الكشف عن خطأ في إصدار برمجيات Coldcard الثابتة أدى إلى تقليل عشوائية العبارة التذكيرية ومكّن من الاستغلال متعدد الجولات، مع ارتفاع الخسائر المرصودة إلى نحو 114 مليون دولار، يُعد سلبياً لثقة حفظ بيتكوين. ويمكن أن يدفع الخبر إلى تدفقات دفاعية على المدى القريب مع قيام المستخدمين المتأثرين بتدوير الأموال، ما قد يزيد النشاط على السلسلة ويسلط الضوء على مخاطر الأمن التشغيلي في أجهزة الحفظ الذاتي. ورغم أنه ليس مشكلة على مستوى البروتوكول، فقد يضغط على المعنويات تجاه ممارسات تخزين البيتكوين لدى الأفراد.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.14%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع ChainCatcher أن شركة Coinkite، المصنّعة لمحافظ بيتكوين الصلبة، كشفت في أواخر يوليو 2026 أن خطأ في إصدار للبرمجيات الثابتة (Firmware) أُدخل في مارس 2021 أدى إلى أن بعض محافظ "Coldcard" تولّد عبارات الاسترداد (mnemonics) من نطاق أصغر، ما خفّض مستوى العشوائية في مفاتيح المستخدمين الخاصة. وبحسب باحثين في Galaxy Research، جرى استغلال ثغرة "Coldcard" على عدة موجات، مع ارتفاع خسائر بيتكوين المرصودة من نحو 88 مليون دولار إلى ما يقارب 114 مليون دولار خلال بضعة أيام. وبعد تحذيرات الباحثين من احتمال استمرار استهداف عناوين أخرى متأثرة، سارع عدد كبير من مستخدمي "Coldcard" إلى نقل أرصدتهم من بيتكوين. وتُعد "Coldcard" محفظة مخصصة لبيتكوين فقط، وتدعم التوقيع دون اتصال عبر بطاقة microSD، مع خيار استخدام رموز QR. أُطلقت المحفظة في 2017 وظلت لسنوات تُصنَّف ضمن محافظ بيتكوين الصلبة المعروفة بتركيزها على الأمان.