تخزين “الأكثر أمانًا” للبيتكوين تمّت سرقته للتو — اختفاء 116 مليون دولار من المحافظ الباردة💥🔥
تعهد التشفير بالحيازة الذاتية تلقّى ضربة قوية هذا الأسبوع. خلل في البرامج الثابتة (firmware) في محافظ Coldcard للأجهزة الباردة، التي يصنعها المُصنّع الكندي Coinkite، أتاح للمتسللين سحب ما يقارب 1,816 بيتكوين، بقيمة تقارب 116 مليون دولار، من أكثر من 5,200 عنوان عبر أربع موجات هجوم منذ 30 يوليو 2026.
تعود المشكلة إلى تحديث للبرنامج الثابت في مارس 2021 قام عن طريق الخطأ بتوجيه توليد بذرة المحفظة عبر مولّد أرقام عشوائية قائم على البرامج بدلًا من الـ RNG العتادي الخاص بالجهاز. أدّت هذه العشوائية الأضعف إلى تمكّن المهاجمين رياضيًا من إعادة بناء المفاتيح الخاصة دون الحاجة إلى لمس الجهاز فعليًا.
أصدر Coinkite تحديثًا مُصحّحًا للبرنامج الثابت وحثّ المستخدمين المتأثرين على نقل الأموال إلى بذور جديدة فورًا، ما لم يكونوا قد أضافوا إنتروبيا إضافية أو عبارة مرور قوية. والأهم، يؤكد الباحثون أن بروتوكول بيتكوين نفسه لم يتعرض للاختراق — هذه كانت مشكلة على مستوى الجهاز، وليست ثغرة في البلوك تشين.
لا يزال هوية المهاجم مجهولة. وتُعيد الحادثة إحياء النقاش حول ما إذا كان ينبغي لحاملي العملات اليومية الحيازة الذاتية على الإطلاق، أم الاعتماد بدلًا من ذلك على جهات حيازة مُنظّمة وصناديق ETF.
الخلاصة: حدّث البرنامج الثابت. تحقّق من مصدر بذرتك. ثقْ لكن تحقّق — حتى في التخزين البارد. #ColdcardTheftTops$100M #btc $BTC
تعهد التشفير بالحيازة الذاتية تلقّى ضربة قوية هذا الأسبوع. خلل في البرامج الثابتة (firmware) في محافظ Coldcard للأجهزة الباردة، التي يصنعها المُصنّع الكندي Coinkite، أتاح للمتسللين سحب ما يقارب 1,816 بيتكوين، بقيمة تقارب 116 مليون دولار، من أكثر من 5,200 عنوان عبر أربع موجات هجوم منذ 30 يوليو 2026.
تعود المشكلة إلى تحديث للبرنامج الثابت في مارس 2021 قام عن طريق الخطأ بتوجيه توليد بذرة المحفظة عبر مولّد أرقام عشوائية قائم على البرامج بدلًا من الـ RNG العتادي الخاص بالجهاز. أدّت هذه العشوائية الأضعف إلى تمكّن المهاجمين رياضيًا من إعادة بناء المفاتيح الخاصة دون الحاجة إلى لمس الجهاز فعليًا.
أصدر Coinkite تحديثًا مُصحّحًا للبرنامج الثابت وحثّ المستخدمين المتأثرين على نقل الأموال إلى بذور جديدة فورًا، ما لم يكونوا قد أضافوا إنتروبيا إضافية أو عبارة مرور قوية. والأهم، يؤكد الباحثون أن بروتوكول بيتكوين نفسه لم يتعرض للاختراق — هذه كانت مشكلة على مستوى الجهاز، وليست ثغرة في البلوك تشين.
لا يزال هوية المهاجم مجهولة. وتُعيد الحادثة إحياء النقاش حول ما إذا كان ينبغي لحاملي العملات اليومية الحيازة الذاتية على الإطلاق، أم الاعتماد بدلًا من ذلك على جهات حيازة مُنظّمة وصناديق ETF.
الخلاصة: حدّث البرنامج الثابت. تحقّق من مصدر بذرتك. ثقْ لكن تحقّق — حتى في التخزين البارد. #ColdcardTheftTops$100M #btc $BTC