اختراق محفظة "Coldcard" للأجهزة يؤثر في أكثر من 1,800 بيتكوين؛ و"FBI" قد يكون حدّد أول منفّذ
ملخص سوق AI
أدّى خلل في توليد الأرقام العشوائية ضمن البرنامج الثابت (Firmware) لمحفظة Coldcard إلى ضعف في عشوائية المفاتيح، ما أتاح سرقات عبر القوة الغاشمة بلغ إجماليها الآن أكثر من 1,800 بيتكوين عبر أكثر من 5,000 عنوان. وتشير أدلة جديدة إلى أن المهاجمين استخدموا حساباً لخدمة مدفوعة لبيانات البلوك تشين، مع أنماط سجلات يُقال إنها تتوافق مع تسلسل الهجوم، بما يوحي بإمكانية إسناد الأمر إلى جهات إنفاذ القانون. وعلى الرغم من أنه يُقال إن نحو 1,082.65 بيتكوين مُجمَّدة، فإن الحادثة ترفع مخاطر محافظ الأجهزة وسلسلة التوريد، ما يضغط على معنويات أمن العملات المشفّرة على المدى القريب.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+0.02%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير "ME News" أنه في 19 أغسطس (UTC+8) ظهرت مستجدات بشأن واقعة سرقة محفظة "Coldcard" للأجهزة التي حدثت في يوليو 2026. وذكر أن فريق "Bitkey" التابع لشركة "Block" رصد أن المهاجمين الأوائل استخدموا حسابًا مدفوعًا لدى خدمة معروفة لبيانات البلوك تشين للاستعلام عن العناوين المتضررة، كما تُظهر سجلات المنصة الداخلية تطابقًا كبيرًا مع الهجوم من حيث حجم الطلبات وتوقيتها وتسلسل التنفيذ، ما يرجّح أن جهات إنفاذ القانون قد تكون باتت على معرفة بهويات المنفذين.
وكانت "Galaxy Research" قد تتبعت في وقت سابق أن المرحلة الأولى من الهجوم نقلت 1,082.65 بيتكوين، ولا تزال هذه الأصول مجمّدة في عناوين المهاجمين. وتتجاوز الخسائر الإجمالية المرتبطة بثغرة "Coldcard" 1,800 بيتكوين، مع تأثر أكثر من 5,000 عنوان.
وأوضحت نتائج التحقيق أن الهجوم نتج عن ثغرة في توليد الأرقام العشوائية ضمن بعض إصدارات برمجيات "Coldcard" الثابتة، ما أدى إلى نقص في العشوائية (Entropy) عند إنشاء المفاتيح الخاصة، وأتاح للمهاجمين تنفيذ هجوم كسر بالقوة الغاشمة للوصول إلى المحافظ. وأصدرت "Coldcard" تحديثًا لمعالجة الخلل، ودعت المستخدمين المتأثرين إلى ترحيل أموالهم فورًا. (المصدر: BlockBeats)