اختراق Coldcard في عام 2026 يُسبب خسارة بقيمة 116 مليون دولار وحركة 210,000 BTC

iconIncrypted
مشاركة
AI summary iconملخص
تسبب اختراق محفظة Coldcard المادية في أواخر يوليو 2026 في خسارة قدرها 116 مليون دولار، مع نقل 210,000 BTC من حامليها على المدى الطويل. وصنّفتها TRM Labs كثالث أكبر اختراق للعملات المشفرة في عام 2026، ويرجع إلى عيب في البرنامج الثابت يعود إلى مارس 2021. وقد مكّن هذا الثغرة من هجمات القوة الغاشمة على عبارات الاسترداد، مما أدى إلى سرقة 1,816 BTC من أكثر من 5,200 عنوانًا. ولاحظت Glassnode أن هذا النقل لـ BTC علّم أكبر انخفاض منذ ديسمبر 2024. ووجدت Chainalysis أن المستخدمين الكنديين شكّلوا 25% من الخسائر، مع تأثيرات كبيرة في أستراليا والولايات المتحدة وتايلاند. ويرفع هذا الحادث أسئلة حول استقرار سعر BTC وهيمنة BTC وسط مخاوف متزايدة بشأن الأمان.
  • بعد اختراق Coldcard، نقل الحاملون على المدى الطويل 210,000 BTC.
  • كان هجوم المحافظ من أكبر الهجمات في عام 2026.
  • كلفة خطأ من خمس سنوات ما لا يقل عن 116 مليون دولار لحاملي البيتكوين.

بعد اختراق كبير لمحفظات Coldcard المادية في أواخر يوليو 2026، شهدت شبكة البيتكوين نشاطًا غير مسبوق من أصحاب المحفظات الطويلي الأجل. وفقًا لـ Glassnode، تم نقل حوالي 210,000 BTC خلال الأسبوع الماضي من محفظات لم تُنَقَل منها أموال لمدة 155 يومًا على الأقل.

في هذا السياق، قدّرت TRM Labs الخسائر الناتجة عن أكبر عملية اختراق في السنة من حيث الحجم بـ 116 مليون دولار، وأبلغت Chainalysis عن خسائر كبيرة بين المستخدمين الكنديين، وشدد الباحثون على أن هذا يرتبط أكثر بانتقال جماعي للأصول إلى عناوين جديدة بدلاً من البيع المذعور.

إنفوجرافيك مشفر.

أدى اختراق Coldcard إلى أكبر حركة لـ "القديم" بيتكوين منذ 2024

أبلغ محللو Glassnode أن حاملي العملات على المدى الطويل (LTH) نقلوا حوالي 210,000 BTC خلال الأسبوع الماضي.

هذا هو أكبر انخفاض في الممتلكات لهذه المجموعة من المستثمرين منذ ديسمبر 2024، عندما اقترب البيتكوين لأول مرة من علامة 100,000 دولار.

إجمالي العرض持有的 من قبل حاملي البيتكوين على المدى الطويل خلال العام الماضي. المصدر: Glassnode.

في Glassnode، يُعرَّف حاملو المدى الطويل على أنهم العناوين التي ظلت عملاتها دون حركة لمدة 155 يومًا على الأقل. يُنظر عادةً إلى هذه المجموعة على أنها "الأموال الذكية"، لأنها عادةً ما تتجاهل التقلبات قصيرة الأجل.

قبل حادثة Coldcard، كانوا يسيطرون على ما يقرب من 15 مليون BTC. بعد نقل العملات، انخفض هذا الرقم إلى حوالي 14.7 مليون BTC.

على عكس الدورات السابقة، لم يحدث هذا الوقت حركة جماعية للعملات المعدنية عند أعلى مستويات قياسية، كما أشار CoinDesk.

على مدار التاريخ، لوحظت تحويلات كبيرة من الممتلكين على المدى الطويل بالقرب من قمم السوق — في مارس 2021 ومارس 2024 وديسمبر 2024 — عندما أخذ المستثمرون ذوو الخبرة أرباحهم.

الوضع مختلف الآن: حيث يتداول البيتكوين بالقرب من 64,000 دولار، وفقًا لـ TradingView — أي حوالي 50% أقل من أعلى مستوى على الإطلاق في أكتوبر 2025. ولذلك يعتقد المحللون أن معظم التحويلات مرتبطة ليس بالبيع، بل بتغيير مكان تخزين الأصول بعد اكتشاف ثغرة أمنية حرجة.

أدى خطأ عمره خمس سنوات إلى أحد أكبر الاختراقات هذا العام

وفقًا لـ TRM Labs, كان الهجوم على Coldcard ثالث أكبر عملية قرصنة للعملات المشفرة في عام 2026.

وفقًا للشركة، سرق المهاجمون، بدءًا من 30 يوليو، حوالي 1,816 BTC (ما يقارب 116 مليون دولار) من أكثر من 5,200 عنوانًا عبر أربع موجات هجوم منفصلة. وفي نفس الوقت، قدّرت Galaxy Research estimated خسائر محتملة بحوالي 2,055 BTC، أو ما يقرب من 130 مليون دولار.

كان السبب عيبًا في البرنامج الثابت يعود إلى مارس 2021.

نتيجةً لتكوين غير صحيح أثناء عملية بناء البرنامج، اعتمدت عملية توليد عبارة البذور جزئيًا على مولد أرقام عشوائية افتراضية برمجيًا بدلاً من مولد الأرقام العشوائية المادي. ونتيجةً لذلك، يمكن أن ينخفض قوة التشفير للمفاتيح من 128 بت إلى حوالي 40 بت على الأجهزة الأقدم، مما يجعل من الممكن محاولة كسرها بالقوة الغاشمة دون الحاجة إلى الوصول المادي إلى المحفظة.

أبلغ Lookonchain أن القراصنة لا يزالون ينقلون الأموال المسروقة. وفقًا لأحدث البيانات، قاموا بتحويل 30.185 BTC (ما يقارب 1.94 مليون دولار) إلى عنوان جديد.

لاحظت TRM أنه، في الوقت الحالي، تتركز الأموال المسروقة بشكل رئيسي عبر عدد قليل من العناوين الخاضعة لسيطرة المهاجم.

وفقًا للباحثين، حتى الآن سجلوا فقط إيداعًا واحدًا في Wasabi Wallet وإيداعًا واحدًا في Tornado Cash، مما يعني أن غسل الأموال على نطاق واسع لم يحدث بعد.

في الوقت نفسه، تشير بنية المعاملة عبر موجات الهجوم المختلفة إلى احتمال مشاركة عدة قراصنة مستقلين.

“تشير أنماط المعاملات إلى أن هناك عدة مهاجمين قد يكونون متورطين، لذا فإن TRM لا تُنسب السرقة إلى طرف معين بعد الآن,” كما قالت TRM Labs.

شرح Coinkite سبب الثغرة، والخبراء يساعدون الضحايا

بعد أن جذب الحادث انتباهًا واسعًا، نشرت Coinkite شرحًا تقنيًا وشددت على أن الصيغة الشائعة حول "مولد أرقام عشوائية احتياطي ضعيف" غير دقيقة.

وفقًا للمطورين، لم يكن مولد Yasmarang الضعيف نظام احتياطي مخصص لـ Coldcard، بل كان جزءًا من مكتبة MicroPython القياسية منذ عام 2018.

التصميم الأصلي كان ينص على استخدام مولد أرقام عشوائية حقيقية بالأجهزة (TRNG) فقط، ولكن بسبب خطأ أثناء عملية بناء البرنامج، بدأ النظام فجأة في استخدام تنفيذ وقت التشغيل بدلاً من ذلك.

"ما يصفه الناس بأنه 'الاستجابة الاحتياطية' لم يكن قرارًا تصميميًا مقصودًا ولا مسارًا مختصرًا في منطق توليد البذور—بل كان سلوكًا موروثًا من المنصة الأساسية الذي أصبح نشطًا بسبب خطأ في رابط الوقت،" كما شرح Coinkite.

وأكدت الشركة بشكل منفصل أن تحديث البرنامج الثابت لا يحمي المحافظ التي تم إنشاؤها مسبقًا.

يجب على جميع المستخدمين الذين أنشأوا عبارات بذور على Coldcard بعد مارس 2021 وقبل إصدار الإصلاح إنشاء محفظة جديدة ونقل الأموال إلى عبارة بذور جديدة.

يصف الباحثون الهجوم ككارثة لمجتمع البيتكوين

جيمس ثورن، رئيس البحث في غالاكسي ديجيتال، قال لBloomberg إنه تحدث بالفعل مع أكثر من 100 مستخدم متضرر.

هو ينسق جمع المعلومات عن الضحايا، وتحليل حركة البيتكوين المسروقة، وتقديم المواد إلى السلطات التنفيذية.

وفقًا له، خسر العديد من الضحايا جميع مدخراتهم.

هؤلاء أشخاص عاديون يدخرون أموالهم في البيتكوين. كانوا مؤمنين حقًا.

أضاف الباحث أيضًا أن بعض الضحايا أخبروه أنهم كانوا في حالة نفسية شديدة.

عانت كندا من أكبر الخسائر، وقارن Ledger الحادثة بـ Trust Wallet

وفقًا لتقديرات Chainalysis، كان المستخدمون من كندا هم الأكثر تضررًا من الاختراق.

يحمل حاملو البيتكوين الكنديون حوالي 25% من جميع الخسائر المؤكدة. كما سُجّلت خسائر كبيرة في أستراليا والولايات المتحدة وتايلاند.

تشارلز غيليميه، الرئيس التنفيذي للتقنية في Ledger، قارن الحادث مع ثغرة أمان محفظة Trust الشهيرة عام 2023.

وفقًا له، أظهرت المشكلة مرة أخرى أن العشوائية في توليد عبارة البذور هي حجر الزاوية الأساسي لأمان محفظة التشفير.

كل مفتاح خاص تمتلكه يُشتق من رقم واحد: البذرة. إذا كان هذا الرقم قابلاً للتنبؤ، فإن كل ما يُشتق منه أيضًا قابل للتنبؤ.

على نحو منفصل، أشار الباحثون أيضًا إلى الآثار المتعلقة بالخصوصية على شبكة البيتكوين.

على وجه الخصوص، لاحظ مستخدم X تحت اسم المستخدم Cole أن اختراق عبارات الاسترداد يسمح للمهاجمين بإعادة بناء سجل المعاملات الكامل للمحفظات المتأثرة حتى بعد نقل الأموال.

وفقًا له، فإن هذا يجعل الأمور أسهل أيضًا لشركات تحليل البلوكشين، حيث يمكنها تجميع العناوين التابعة لنفس المالك بدقة أكبر.

في الوقت نفسه، قال محقق البلوكشين المعروف زاك إكس بي تي said إنه لا يخطط للانضمام إلى التحقيق في هذه الحادثة.

كتذكير، وجد الخبراء مستوى قياسيًا من المشاعر السلبية حول أول عملة مشفرة بعد استغلال Coldcard.

ظهرت رسالة One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior لأول مرة على INCRYPTED.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.