HomeZ - Banner Homeاختراق محفظة كولدكارد يستنزف 130 مليون دولار من البيتكوين من 7,300 جهاز

اختراق محفظة كولدكارد يستنزف 130 مليون دولار من البيتكوين من 7,300 جهاز

أصبح محفظة أجهزة صُممت لإبقاء البيتكوين غير متصل بالإنترنت وبعيدًا عن متناول القراصنة في مركز واحدة من أكثر سرقات العملات المشفرة كلفة في عام 2026. فقد أدى اختراق محفظة Coldcard، المرتبط بثغرة في البرمجيات الثابتة تم إدخالها بهدوء في مارس 2021، إلى سحب أكثر من 130 مليون دولار من البيتكوين من آلاف الأجهزة التي يُفترض أنها آمنة، وفقًا لمحققي البلوكشين الذين يتتبعون تداعيات الحادث.

أهم النقاط

  • عيب في البرمجيات الثابتة منذ مارس 2021 أضعف عشوائية عبارة الاسترداد في محافظ أجهزة Coldcard، مما خفّض قوة المفتاح التشفيري من 128 بت إلى 40 بت فقط.
  • تم سحب الأموال من ما لا يقل عن 7,300 محفظة عبر ثلاث موجات هجوم موثقة على الأقل، مع تجاوز إجمالي الخسائر الآن 130 مليون دولار من البيتكوين.
  • شركة تحليلات البلوكشين TRM Labs تتبعت النشاط إلى ما لا يقل عن 15 جهة تهديد مميزة، يُرجَّح أن بعضهم مقلدون انتهازيون.
  • تم تمرير الأموال المسروقة عبر أدوات خصوصية من بينها Wasabi وTornado Cash، وفقًا لشركة CertiK.
  • حثّت Coinkite، الشركة المصنعة لـ Coldcard، المستخدمين المتضررين على تحديث البرمجيات الثابتة والانتقال إلى عبارة استرداد جديدة تمامًا — رغم أن الخبراء يقولون إن استبدال العتاد بالكامل أكثر أمانًا.

ثغرة في البرمجيات الثابتة في جذر اختراق محفظة Coldcard

تعود المشكلة إلى سطر واحد من الشيفرة. فإصدار من البرمجيات الثابتة صدر في مارس 2021 وجّه توليد عبارات الاسترداد عبر مولّد عشوائي برمجي يمكن التنبؤ به بدلًا من شريحة العشوائية المخصصة في العتاد، وفقًا لباحثي الأمن في Block الذين فحصوا الخلل. هذا العيب الواحد ترك مجموعة محدودة وقابلة للتخمين من المفاتيح المحتملة — وهو ما يمكن للمهاجمين الذين يمتلكون قدرة حوسبة كافية إعادة إنتاجه بالكامل دون اتصال، من دون لمس جهاز الضحية مطلقًا.

كان الأثر العملي مدمّرًا. فالمفتاح التشفيري الآمن الذي كان ينبغي أن يكون بقوة 128 بت تم تقليصه فعليًا إلى 40 بت فقط من العشوائية الحقيقية، وفقًا لتقييمات الأمان المذكورة في تغطية الحادث. هذا الفارق جعل الهجوم بالقوة الغاشمة على المحافظ المتأثرة ممكنًا لأي شخص يفهم الخلل. لم يكن القراصنة يقتحمون خزنة — بل كانوا يتعلمون كيف يقطعون مفتاحًا مطابقًا من الصفر.

نشرت Coinkite، الشركة التي تقف وراء Coldcard، تنبيهًا تعترف فيه بضعف توليد العبارات، وتم تحديثه خلال الأيام التالية، تحث فيه مالكي الأجهزة المتأثرة على تحديث البرمجيات الثابتة ونقل الأموال إلى عبارة استرداد جديدة تم توليدها حديثًا.

سرقة ضخمة عبر موجات هجوم متعددة

لم يحدث اختراق محفظة Coldcard دفعة واحدة — بل تطور في موجات متصاعدة ازدادت تعقيدًا مع مرور الوقت. فقد أكد فريق أبحاث Galaxy Digital أن ثلاث حملات هجوم منفصلة على الأقل قامت بسحب العملات المشفرة من 7,300 محفظة مخترقة، مع وجود أدلة تشير إلى احتمال استمرار موجة رابعة.

حجم كل موجة يروي قصته الخاصة. الموجة الأولى، التي لوحظت حوالي 30 يوليو، اجتاحت نحو 1,083 بيتكوين من 1,196 عنوانًا في 41 دقيقة فقط — أي ما يقرب من عملة كاملة لكل ضحية. وبحلول الموجة الثالثة، كان المهاجمون يفرغون محافظ لا تحتوي إلا على بضعة آلاف من الدولارات لكل منها، حيث سحبوا حوالي 208 بيتكوين من 1,912 عنوانًا ووزعوا الأموال عبر عناوين وجهة منفصلة بدلًا من عدد قليل من محافظ التجميع المشتركة، مما جعل تعقب الأموال أكثر صعوبة.

ساعد اختراق مؤكد أولي في 31 يوليو شمل 594 بيتكوين، بقيمة تقارب 38 مليون دولار في ذلك الوقت، في إطلاق جرس الإنذار الأوسع. لاحقًا أكدت Galaxy Research أن الخسائر التراكمية تجاوزت 1,596 بيتكوين، أي أكثر من 100 مليون دولار من القيمة، قبل أن تدفع التقديرات المستقلة من Galaxy Digital وشركة مراقبة العملات المشفرة Elliptic الإجمالي إلى أكثر من 130 مليون دولار — وهو رقم قال توم روبنسون، الشريك المؤسس لـ Elliptic، إنه دقيق تقريبًا.

ما لا يقل عن 15 جهة تهديد، مع احتمال بروز موجة رابعة

لماذا يهم عدد المهاجمين هنا؟ لأنه يحدد مدى سرعة — أو إمكانية — توقف الاستغلال. فقد وجدت تحليلات TRM Labs اختلافات في منهجية الهجوم عبر الموجات المختلفة، مما يشير إلى تورط ما لا يقل عن 15 جهة تهديد مستقلة بدلًا من مجموعة منسقة واحدة. وأشارت TRM Labs إلى أن معظم العملات المشفرة المسروقة لا تزال متركزة في عدد محدود من العناوين التي يسيطر عليها المهاجمون، حتى مع تغيّر التكتيكات من موجة إلى أخرى.

يعتقد محللو CertiK أن بعض المعاملات الأصغر والأحدث قد لا تأتي حتى من المهاجمين الأصليين. قال ممثل عن CertiK: “نعتقد أنه قد يكون مستغلًا أصغر. من المرجح وجود عدد من المقلدين بعد الاستغلال الأولي”. وأضاف هسيب قريشي، الشريك الإداري في Dragonfly، تفصيلًا لافتًا: إذ حددت نماذج ذكاء اصطناعي معينة الضعف الأساسي في أقل من 20 دقيقة، وقدّر أن نحو دولارين فقط من اختبارات الأمان بمساعدة الذكاء الاصطناعي كان من الممكن أن تكشف — وربما تمنع — الاختراق بأكمله قبل حدوثه.

يُصنَّف اختراق محفظة Coldcard الآن كثالث أكبر سرقة عملات مشفرة مسجلة في عام 2026، وهو عام شهد بالفعل أكثر من 200 اختراق منفصل استهدفت شركات العملات المشفرة وخسائر مجمعة تتجاوز 950 مليون دولار، وفقًا لـ TRM Labs.

توجيه الأموال المسروقة إلى بروتوكولات الخصوصية

بمجرد تحريك العملات، أصبح السؤال التالي هو إلى أين ذهبت. فقد وجدت متابعة CertiK للأصول المخترقة أن بروتوكول تعزيز خصوصية البيتكوين المسمى Wasabi تلقى حوالي 64 بيتكوين، كانت قيمتها 4.17 مليون دولار في ذلك الوقت، بينما تم تمرير حوالي 200 إيثير بقيمة تقارب 380,000 دولار عبر Tornado Cash، خدمة خلط الإيثيريوم المرتبطة منذ فترة طويلة بغسل العملات المشفرة المسروقة.

لا تمحو أدوات الخصوصية هذه المعاملة من البلوكشين، لكنها تجعل من الصعب بدرجة كبيرة على المحققين تتبع الأموال إلى نقطة تسييلها النهائية. يشير استخدام خدمات خلط قائمة على البيتكوين والإيثيريوم معًا إلى أن المهاجمين كانوا ينوعون أساليب غسل الأموال عبر سلاسل متعددة بدلًا من الاعتماد على مسار تمويه واحد.

استجابة شبكة البيتكوين وما يجب على المستخدمين المتضررين فعله

لم ينقل الاختراق الأموال فحسب — بل حرّك الشبكة بأكملها. فقد سجّل مزود استخبارات البلوكشين Glassnode ارتفاعًا في عناوين البيتكوين النشطة، لتصل إلى حوالي 980,000 معاملة يومية في الأيام التي تلت الاستغلال، وهو أعلى مستوى من النشاط على السلسلة منذ ديسمبر 2024.

حرصت Glassnode على وضع هذا الارتفاع في إطاره الصحيح: لم يكن تداولًا صعوديًا. فقد وصفت شركة التحليلات القفزة بأنها “استجابة لأمن العمليات، وليست تغييرًا في قناعة السوق”. أصبحت حيازات بيتكوين كانت خاملة سابقًا — وتبلغ قيمتها ما يقرب من 200 ضعف حجم السرقة الأصلية — نشطة فجأة، في إشارة واضحة إلى أن حاملي العملات عبر الشبكة كانوا يسارعون إلى نقل الأموال إلى تخزين أكثر أمانًا بدلًا من التفاعل مع زخم السعر.

ما الذي يجب أن يفعله مالكو Coldcard الآن؟

المتخصصون في الأمن واضحون بشأن حدود تصحيح البرمجيات الثابتة وحده. يحذر خبراء الأمن السيبراني من أن مجرد تحديث البرمجيات الثابتة لا يوفر حماية كافية لأي شخص سبق أن أنشأ محفظة على جهاز متأثر. نصيحتهم: إنشاء محفظة جديدة تمامًا على عتاد آمن ونقل جميع الأصول فورًا، بدلًا من الوثوق في أن التحديث سيصلح بأثر رجعي عبارة استرداد قد تكون مخترقة بالفعل.

تحمل هذه التحذيرات وزنًا في ضوء روايات مثل رواية جوناثان غودمان. إذ قال إنه خسر 1.6 مليون دولار من محفظة Coldcard الخاصة به رغم اتباعه كل الاحتياطات الموصى بها. كتب غودمان: “ربما أصعب ما في الأمر هو أنني فعلت كل شيء بشكل صحيح”، واصفًا كيف أنه لم يشارك عبارة الاسترداد مطلقًا، ولم يربط أجهزته بالإنترنت، وخزّن كل شيء في عدة خزائن وصناديق ودائع آمنة. وقال: “لم يكن لأي من ذلك أهمية”، “كل ذلك لأن العتاد الذي أنشأ عبارة الاسترداد في الأصل احتوى على سطر واحد في شيفرتهم من عام 2021 كان به ثغرة.”

هذه هي الدرس غير المريح من اختراق محفظة Coldcard: حتى ممارسات الأمان الشخصية الخالية من العيوب لا يمكنها التعويض عن عيب مدفون داخل العتاد نفسه، قبل سنوات من أن يلاحظه أي شخص.

الأسئلة الشائعة

ما الذي تسبب في اختراق محفظة أجهزة Coldcard؟

ثغرة في البرمجيات الثابتة تم إدخالها في مارس 2021 قللت من العشوائية في توليد عبارات الاسترداد، مما أضعف قوة المفاتيح التشفيرية من 128 إلى 40 بت ومكّن من شن هجمات بالقوة الغاشمة على المحافظ المتأثرة.

كم عدد محافظ Coldcard التي تم اختراقها في الحادث؟

تم اختراق ما لا يقل عن 7,300 محفظة عبر ثلاث موجات هجوم موثقة على الأقل، مع وجود مؤشرات على احتمال استمرار موجة رابعة.

ما القيمة الإجمالية للبيتكوين المسروق في اختراق Coldcard؟

يتجاوز إجمالي السرقة 130 مليون دولار من البيتكوين، مما يجعلها ثالث أكبر سرقة للعملات المشفرة مسجلة في عام 2026.

ماذا يجب أن يفعل مستخدمو Coldcard إذا تأثرت محافظهم؟

ينصح خبراء الأمن باستبدال الجهاز المخترق بالكامل بعتاد جديد وتوليد عبارة استرداد جديدة تمامًا، ثم نقل جميع الأصول، لأن تحديث البرمجيات الثابتة وحده لا يضمن الحماية للمحافظ التي تم تهيئتها قبل الإصلاح.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ما الذي تسبب في اختراق محفظة أجهزة Coldcard؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ثغرة في البرمجيات الثابتة تم إدخالها في مارس 2021 قللت من العشوائية في توليد عبارات الاسترداد، مما أضعف قوة المفاتيح التشفيرية من 128 إلى 40 بت ومكّن من شن هجمات بالقوة الغاشمة على المحافظ المتأثرة.”}},{“@type”:”Question”,”name”:”كم عدد محافظ Coldcard التي تم اختراقها في الحادث؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تم اختراق ما لا يقل عن 7,300 محفظة عبر ثلاث موجات هجوم موثقة على الأقل، مع وجود مؤشرات على احتمال استمرار موجة رابعة.”}},{“@type”:”Question”,”name”:”ما القيمة الإجمالية للبيتكوين المسروق في اختراق Coldcard؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يتجاوز إجمالي السرقة 130 مليون دولار من البيتكوين، مما يجعلها ثالث أكبر سرقة للعملات المشفرة مسجلة في عام 2026.”}},{“@type”:”Question”,”name”:”ماذا يجب أن يفعل مستخدمو Coldcard إذا تأثرت محافظهم؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ينصح خبراء الأمن باستبدال الجهاز المخترق بالكامل بعتاد جديد وتوليد عبارة استرداد جديدة تمامًا، ثم نقل جميع الأصول، لأن تحديث البرمجيات الثابتة وحده لا يضمن الحماية للمحافظ التي تم تهيئتها قبل الإصلاح.”}}]}

تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

Satoshi Voice
تم إنتاج هذه المقالة بدعم من الذكاء الاصطناعي وتمت مراجعتها من قبل فريقنا من الصحفيين لضمان الدقة والجودة.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST