#ColdcardExploitDrains1367BTC
يشير ColdcardExploitDrains1367BTC إلى أزمة أمنية مستمرة استغل فيها المهاجمون ثغرة برمجية حاكمة في أجهزة محافظ Coldcard. ووفقًا للبيانات التي تتابعها Galaxy Research، استنزفت عملية الاستغلال في البداية 1,367 BTC (بقيمة تقارب 89 مليون دولار) عبر 4,585 عنوانًا على مدار ثلاث موجات هجوم آلية مميزة بدأت في 30 يوليو 2026. وقد دفعت موجة رابعة لاحقة الخسائر التقديرية إلى مستويات أعلى، مستهدفة أكثر من 5,200 عنوان.
المسبب الجذري
على عكس الذعر الأولي، لم يتم اختراق بروتوكول بيتكوين نفسه. تنبع المشكلة حصريًا من خلل أُدخل في إصدار لبرنامج Coldcard الثابت في مارس 2021 (v4.0.1) من شركة Coinkite.
ضعف العشوائية: تسبب العيب في تجاوز الأجهزة المتأثرة (بشكل أساسي Coldcard Mk3) لمولد أرقام عشوائية داخلي آمن (RNG) عند إنشاء عبارات البذور الجديدة.
رجوع حتمي: اعتمدت المحفظة مولّدًا برمجيًا يمكن التنبؤ به افتراضيًا. وهذا قلّل بشدة من الإنتروبيا التشفيرية، ما أدى إلى تقليص نطاق الاحتمالات المتعلقة بتغييرات البذور.$NVDAB $NVDA.US $AAPL.US
يشير ColdcardExploitDrains1367BTC إلى أزمة أمنية مستمرة استغل فيها المهاجمون ثغرة برمجية حاكمة في أجهزة محافظ Coldcard. ووفقًا للبيانات التي تتابعها Galaxy Research، استنزفت عملية الاستغلال في البداية 1,367 BTC (بقيمة تقارب 89 مليون دولار) عبر 4,585 عنوانًا على مدار ثلاث موجات هجوم آلية مميزة بدأت في 30 يوليو 2026. وقد دفعت موجة رابعة لاحقة الخسائر التقديرية إلى مستويات أعلى، مستهدفة أكثر من 5,200 عنوان.
المسبب الجذري
على عكس الذعر الأولي، لم يتم اختراق بروتوكول بيتكوين نفسه. تنبع المشكلة حصريًا من خلل أُدخل في إصدار لبرنامج Coldcard الثابت في مارس 2021 (v4.0.1) من شركة Coinkite.
ضعف العشوائية: تسبب العيب في تجاوز الأجهزة المتأثرة (بشكل أساسي Coldcard Mk3) لمولد أرقام عشوائية داخلي آمن (RNG) عند إنشاء عبارات البذور الجديدة.
رجوع حتمي: اعتمدت المحفظة مولّدًا برمجيًا يمكن التنبؤ به افتراضيًا. وهذا قلّل بشدة من الإنتروبيا التشفيرية، ما أدى إلى تقليص نطاق الاحتمالات المتعلقة بتغييرات البذور.$NVDAB $NVDA.US $AAPL.US