🚨 اختفى 70 مليون دولار بلا إنذار — الدرس الحقيقي ليس عن Coldcard
قامت Galaxy Research بتعديل تقدير الضرر للأعلى: سُحبت 1,082.65 BTC (≈70 مليون دولار) من 1,196 محفظة خلال 41 دقيقة — أي ما يقارب ضعف التقدير الأول. لا تصيّد. لا برمجيات خبيثة. خطأ في البرامج الثابتة من عام 2021 كسر بهدوء عشوائية مفاتيح هذه المحافظ، وبعد سنوات، أعاد شخص بناء المفاتيح دون اتصال.
الدرس الحقيقي: هذه ليست مجرد فشل تقني، بل فشل في إدارة الأموال.
كل واحدة من تلك الـ 1,196 محفظة ارتكبت نفس الخطأ — حصر كل شيء في نقطة فشل واحدة. لا يهم إن كانت نقطة الفشل هذه بورصة واحدة، أو علامة تجارية واحدة للأجهزة، أو إصدار برمجيات ثابتة واحد، أو عبارة بذرة واحدة. الحساب هو نفسه:
🔐 سلة واحدة = خطأ واحد، فاعل سيّئ واحد، خطأ واحد يؤدي للصفر 🔐 تقسيم الحيازات = عيب واحد يحدّ خسارتك بدلًا من أن يمسحك بالكامل
هذه هي نفس الفكرة خلف عدم وضع كامل محفظتك الاستثمارية في أصل واحد، أو بورصة واحدة، أو استراتيجية واحدة. لا تُعفيك الحيازة الذاتية من ذلك — بل إن مستخدمي التخزين البارد هم من يفترضون أنهم "آمنون بما يكفي" لتخطي هذه الخطوة.
التنويع العملي يبدو مثل:
✅ عدة علامات تجارية لمحافظ الأجهزة (ليس فقط عدة أجهزة من نفس العلامة)
✅ مزيج من الحيازة الذاتية وخيارات حفظ مُنظَّمة
✅ إعدادات Multisig بحيث لا يمكن لأي مفتاح/جهاز واحد نقل الأموال وحده
حتى CZ أشار إلى ذلك بعد الحادث — لكن ليس هذا وجهة نظر متشائمة، بل إدارة مخاطر أساسية مطبقة على عالم العملات المشفرة.
الخلاصة: "ليست مفاتيحك، ليست عملاتك" ما زالت صحيحة. لكن "كل مفاتيحك، في محفظة واحدة" لم تكن قاعدة آمنة من الأساس.
👇 كيف تنوّع حيازاتك — عدة محافظ، Multisig، أو تقسيم بين الحفظ لدى طرف (custodial) والحيازة الذاتية (self-custody)؟
#ColdcardFlawDrains594BTC #CryptoSecurity #cz
قامت Galaxy Research بتعديل تقدير الضرر للأعلى: سُحبت 1,082.65 BTC (≈70 مليون دولار) من 1,196 محفظة خلال 41 دقيقة — أي ما يقارب ضعف التقدير الأول. لا تصيّد. لا برمجيات خبيثة. خطأ في البرامج الثابتة من عام 2021 كسر بهدوء عشوائية مفاتيح هذه المحافظ، وبعد سنوات، أعاد شخص بناء المفاتيح دون اتصال.
الدرس الحقيقي: هذه ليست مجرد فشل تقني، بل فشل في إدارة الأموال.
كل واحدة من تلك الـ 1,196 محفظة ارتكبت نفس الخطأ — حصر كل شيء في نقطة فشل واحدة. لا يهم إن كانت نقطة الفشل هذه بورصة واحدة، أو علامة تجارية واحدة للأجهزة، أو إصدار برمجيات ثابتة واحد، أو عبارة بذرة واحدة. الحساب هو نفسه:
🔐 سلة واحدة = خطأ واحد، فاعل سيّئ واحد، خطأ واحد يؤدي للصفر 🔐 تقسيم الحيازات = عيب واحد يحدّ خسارتك بدلًا من أن يمسحك بالكامل
هذه هي نفس الفكرة خلف عدم وضع كامل محفظتك الاستثمارية في أصل واحد، أو بورصة واحدة، أو استراتيجية واحدة. لا تُعفيك الحيازة الذاتية من ذلك — بل إن مستخدمي التخزين البارد هم من يفترضون أنهم "آمنون بما يكفي" لتخطي هذه الخطوة.
التنويع العملي يبدو مثل:
✅ عدة علامات تجارية لمحافظ الأجهزة (ليس فقط عدة أجهزة من نفس العلامة)
✅ مزيج من الحيازة الذاتية وخيارات حفظ مُنظَّمة
✅ إعدادات Multisig بحيث لا يمكن لأي مفتاح/جهاز واحد نقل الأموال وحده
حتى CZ أشار إلى ذلك بعد الحادث — لكن ليس هذا وجهة نظر متشائمة، بل إدارة مخاطر أساسية مطبقة على عالم العملات المشفرة.
الخلاصة: "ليست مفاتيحك، ليست عملاتك" ما زالت صحيحة. لكن "كل مفاتيحك، في محفظة واحدة" لم تكن قاعدة آمنة من الأساس.
👇 كيف تنوّع حيازاتك — عدة محافظ، Multisig، أو تقسيم بين الحفظ لدى طرف (custodial) والحيازة الذاتية (self-custody)؟
#ColdcardFlawDrains594BTC #CryptoSecurity #cz