في 31 يوليو 2026، وصل عدد العناوين النشطة لبيتكوين إلى حوالي 980,000، وهو أعلى مستوى منذ ديسمبر 2024. قبل أن تفسر ذلك كعلامة على استيقاظ سوق صاعد، إليك الأمر: لم يكن الحماس هو ما دفع هذا الارتفاع، بل كان الذعر.
الارتفاع جاء بعد يوم واحد من إصدار Coinkite، الشركة المصنعة لمحفظات Coldcard المادية، تنبيهًا أمنيًا عاجلًا كشف عن ثغرة حرجة في أجهزتها Mk3. وسارع آلاف حاملي البيتكوين إلى نقل أموالهم من المحافظ المخترقة، مما أدى إلى قفزة حادة في نشاط الشبكة ليس له أي علاقة بمشاعر السوق.
ما كان بالضبط الاستغلال
يعود الثغرة إلى تحديث للبرمجيات الثابتة، الإصدار 4.0.1، الذي تم إصداره في مارس 2021. وقد احتوى هذا التحديث على عيب في مولد الأرقام العشوائية للجهاز، وهو المكون المسؤول عن توليد الإنتروبيا التي تجعل عبارة البذور آمنة من الناحية التشفيرية.
نشرت Coinkite إشعارها في 30 يوليو، وحثت أي مستخدم قام بإنشاء كلمات سرية على البرمجيات المتأثرة على اعتبار تلك الكلمات السرية مخترقة والانتقال الفوري للأموال. بحلول 31 يوليو، امتلأ الشبكة بمعاملات تحرك وقائية.
ارتفع عدد العناوين النشطة من حوالي 645,000 في 30 يوليو إلى حوالي 980,000 في اليوم التالي. إن هذا الارتفاع اليومي الواحد الذي تجاوز 330,000 عنوان هو مؤشر مباشر على عدد الأشخاص الذين كانوا يسعون في نفس الوقت.
لم ينتظر المهاجمون حتى يتخذ المستخدمون إجراءً أولًا. بدأ التفريغ المنسق للمحفظات الضعيفة في 30 يوليو، وضرب بين حوالي 4,585 و7,300 عنوانًا عبر موجات متعددة. وكانت المحفظات المستهدفة تتمتع بمتوسط فترة سكون تبلغ حوالي ثلاث سنوات، مما يشير إلى أن المهاجمين حددوا بمنهجية محفظات كانت متروكة دون استخدام منذ عصر البرنامج الثابت الضعيف.
بلغت الخسائر المؤكدة الناتجة عن تلك الهجمات المنسقة بين 1,367 و1,596 BTC، أي ما يعادل حوالي 89 مليون دولار إلى أكثر من 100 مليون دولار حسب الأسعار الحالية. لاحظ المحللون أنه إذا استمرت موجات الهجوم اللاحقة، فقد تتجاوز الخسائر الإجمالية 2,000 BTC، أو ما يقارب 130 مليون دولار.
لماذا هذا أكبر من علامة تجارية واحدة لمحفظة أجهزة
ردّ Coinkite بإصدار البرنامج الثابت 5.0.3، الذي صدر في أوائل أغسطس 2026، والذي يعالج عيب مولد الأرقام العشوائية. لكن الضرر الذي لحق بالمستخدمين المتأثرين كان قد حدث بالفعل. يمكنك تحديث البرنامج الثابت؛ لكنك لا تستطيع إعادة ملء المحفظة.
ما يعنيه ذلك لمستثمري البيتكوين
يأتي حادث الأمن في لحظة مثيرة للاهتمام بالنسبة لبنية تحتية استثمارية للبيتكوين. فقد كانت صناديق البيتكوين الفورية تجمع الأصول وتقدم خدمات حفظ على مستوى المؤسسات لشريحة متزايدة من المستثمرين الأفراد الذين كانوا سابقًا يديرون مفاتيحهم الخاصة. وقد أشار المحللون الذين يتابعون الحادث إلى أن أحداثًا كهذه يمكن أن تُسرّع تدفقات رأس المال نحو أدوات استثمارية خاضعة للتنظيم، حيث يتم التعامل مع الحفظ من قبل عمليات محترفة تتمتع بتأمين ومراجعة ونسخ احتياطي.
للمستخدمين النشطين لبيتكوين الذين لا يزالون يستخدمون أجهزة Coldcard Mk3، الإجراء الفوري بسيط: تحقق من إصدار البرنامج الثابت الذي كان نشطًا عند توليد بذورك. إذا كان ضمن النافذة المتأثرة، فاعتبر تلك البذرة مخترقة بغض النظر عما إذا كان محفظتك قد لُمست أم لا. قم بإنشاء بذرة جديدة على إصدار مُصلح، وانقل الأموال إلى المحفظة الجديدة، واعتبر مجموعة العناوين القديمة مهجورة.

