اختراق المحافظ الباردة للبيتكوين: خسارة 70 مليون دولار بسبب ثغرة Coldcard

1 دقائق قراءة 01/08/2026
اختراق المحافظ الباردة للبيتكوين: خسارة 70 مليون دولار بسبب ثغرة Coldcard

قامت شركة Galaxy Research برسم خريطة للحدث الكامل يوم الجمعة، ووجدت أن 1082.65 بيتكوين تم مسحها بين الساعة 01:10 و 01:51 بالتوقيت العالمي المنسق عبر ستة كتل، مع ثلاث كتل متداخلة لا تحتوي على شيء، مما يشير إلى أن المعاملات تم بثها على دفعات بدلاً من بثها بشكل مستمر.

تُحفظ الأموال في أربعة عناوين ولم تُنقل من مكانها. وقد رصدت التقارير الأولية عنواناً واحداً فقط من هذه العناوين، وهذا هو سبب ارتفاع الرقم.

حجم اختراق المحافظ الباردة هذه أصغر بكثير من بعض الهجمات التي حدثت هذا العام، لكن الآلية هي ما تجعل هذا الهجوم غير عادي – وهذا هو سبب أهمية هذا الهجوم.

لماذا يُعدّ اختراق المحافظ الباردة من خلال ثغرة محفظة Coldcard أكثر خطورة من معظم الثغرات الأخرى؟

معظم عمليات سرقة العملات الرقمية تعتمد على الوصول إلى شيء ما. يتم اختراق منصة تداول، أو خداع عقد، أو سرقة مفتاح من جهاز كمبيوتر محمول. لطالما كان الدفاع هو البُعد، وهذا تحديدًا ما توفره محفظة الأجهزة. احتفظ بالمفتاح على جهاز لا يتصل بالإنترنت مطلقًا، ونظريًا، لن يجد المهاجم أي شيء يمكن الوصول إليه.

اختراق المحافظ الباردة للبيتكوين: خسارة 70 مليون دولار بسبب ثغرة Coldcard
تتطلب معظم عمليات سرقة العملات الرقمية الوصول إلى المفتاح. أما هذه العملية فقد أعادت بناءه. (شوريا مالوا/كوين ديسك)

عند إنشاء محفظة، من المفترض أن يختار الجهاز رقمًا كبيرًا جدًا وغير متوقع لدرجة أن تخمينه مستحيل.

هذا الرقم هو البذرة، وكل عنوان ومفتاح خاص يُشتق منه وفقًا لقواعد عامة ثابتة. كان من المفترض أن يستمد برنامج Coldcard الثابت هذا الرقم من مولد عشوائية مخصص للمحافظ الباردة. أخبره إعداد بناء داخلي بتجاوز هذا المولد، وكان فحص في مكتبة داعمة يختبر فقط وجود الإعداد وليس تفعيله.

إقرأ أيضاً: ما هي محافظ العسل (عملية احتيالية)

لم يعد توليد المفاتيح ممكناً، بل تم اللجوء إلى بديل برمجي بسيط يعتمد على الرقم التسلسلي للشريحة وسجلات الساعة الخاصة بها. هذا الرقم التسلسلي هو بيانات تعريفية ثابتة من المصنع، وقيم الساعة هي حالة التوقيت التي يمكن للمهاجم تحديدها أو قياسها على جهاز خاص به.

نتيجةً لذلك، انخفض نطاق المفاتيح التي يمكن للجهاز إنتاجها من نطاق هائل لا يمكن تصوره إلى نطاق محدود. اكتشفت فرق الأمن أنه يمكن تحديد توليد المفاتيح في الطرازين الأقدم Mk2 وMk3 – وهما رقمان لطرازين مختلفين من Coldcard – ولكن في الطرازات Mk4 وQ وMk5، قدروا النطاق بحوالي أربعة مليارات احتمال.

أربعة مليارات رقم كبير بالنسبة للإنسان، لكنه صغير بالنسبة للحاسوب. يقوم المهاجم بإنشاء بذور مرشحة على أجهزته الخاصة، ويستنتج العناوين التي ستنتجها كل بذرة، ثم يتحقق من تلك العناوين مقابل سلسلة الكتل العامة، والتي يمكن لأي شخص تنزيلها. وبهذه الطريقة استطاع المهاجمون اختراق المحافظ الباردة للبيتكوين بسهولة.

اختراق المحافظ الباردة للبيتكوين: خسارة 70 مليون دولار بسبب ثغرة Coldcard

الإجراءات الوقائية الفورية للمستخدمين

أعلنت شركة Coinkite (المصنعة للمحفظة) عن تحملها المسؤولية الكاملة حول اختراق المحافظ الباردة وأصدرت تحديثات طارئة، ولكنها أكدت أن التحديث لا يحمي العناوين القديمة الضعيفة. إذا كنت تستخدم هذه المحفظة، يُنصح باتباع الآتي:
  • نقل الأموال فوراً: قم بنقل عملاتك إلى محفظة أخرى آمنة بشكل مؤقت.
  • توليد مفاتيح استرداد جديدة كلياً: بعد تحديث نظام تشغيل المحفظة إلى النسخة الآمنة الأخيرة، قم بإنشاء محفظة جديدة (New Seed Phrase).
  • استخدام طريقة رمي النرد (Dice Rolls): لضمان العشوائية المطلقة بشكل فيزيائي عند إنشاء المحفظة الجديدة.
  • تفعيل عبارة المرور الإضافية (BIP-39 Passphrase): حيث أثبتت التحليلات أن المستخدمين الذين أضافوا كلمة مرور إضافية فوق الكلمات الـ 24 كانوا في مأمن من هذا الهجوم.

اختراق المحافظ الباردة للبيتكوين: خسارة 70 مليون دولار بسبب ثغرة Coldcard

الخاتمة

يكشف اختراق المحافظ الباردة وخسارة 70 مليون دولار بسبب ثغرة Coldcard أن الأمان في عالم العملات الرقمية ليس مجرد مسألة فصل الأجهزة عن الإنترنت، بل يعتمد على دقة البرمجيات وجودة التصميم الداخلي. كما أن اختراق المحافظ الباردة هذا يوضح أن حتى أكثر الحلول أمانًا قد تصبح عرضة للاستغلال إذا وُجد خلل في آليات توليد المفاتيح.

لذلك، فإن تعزيز الثقة في المحافظ الباردة يتطلب مراجعة مستمرة، تحديثات أمنية صارمة، واعتماد معايير أعلى في اختبار العشوائية. في النهاية، يظل الدرس الأهم أن الاستثمار في البيتكوين أو أي أصل رقمي يحتاج إلى وعي دائم بالمخاطر، ومتابعة دقيقة للتطورات الأمنية لحماية الأصول من التهديدات المتزايدة.

إقرأ أيضاً: 

 

اترك تعليقاً