‏🚨 مهزلة اختراق محافظ Coldcard الباردة وشلون راحت الـ 63M$ في 25 دقيقة؟ 🚨

‏تخيل سحبوا أكثر من 1000 ⁦‪$BTC‬⁩ من مئات المحافظ والمخترق ما لمس ولا جهاز فيزيائي ولا اخترق البلوكشين! 😐

‏شالسالفة بالتفصيل؟

‏🔸 السبب: كود برمجي (Firmware Bug) نازل من سنة 2021 طفّى مولد الأرقام العشوائية للعتاد (Hardware RNG)، وصارت عبارة الاسترداد (Seed Phrase) تتولد برمجياً بشكل ضعيف جداً وسهل التخمين.

‏🔸 طريقة السرقة: المخترق اكتشف الثغرة مبكراً، وقعد يخمن المفاتيح الخاصة "أوفلاين" وبرمج سكريبت ينتظر المحافظ تتملى بتكوين.. أول ما جاب العناوين الصح، سحب كل شيء بضربة واحدة 🔻

‏🔸 المُصيبة: إذا جهازك Coldcard ومسوي كلمتك التأسيسية بين 2021 واليوم، ترى التحديث لحاله ما راح يحميك، لأن الكلمات القديمة خلاص انكشفت ومخزنة عند المخترق.
‏(محافظ Ledger و Trezor غير معنية بهذا الأمر وآمنة).

‏فهل تشوف إن الامان المطلق في المحافظ الباردة مجرد وهم، ولا المشكلة دائماً بتكون بالأخطاء البشرية والبرمجية؟ 🤔
#solana #btc