Main Logo

اخبار هنا العالم

اخبار هنا العالم

ثغرة في محافظ كولدكارد تتسبب بسرقة أكثر من 130 مليون دولار من بيتكوين


الأربعاء   11:38   05/08/2026
ثغرة في محافظ كولدكارد تتسبب بسرقة أكثر من 130 مليون دولار من بيتكوين

أخبار هنا العالم - رغم اعتبار المحافظ الباردة من أكثر الوسائل أماناً لحفظ العملات المشفرة، كشفت تقارير أمنية عن حملة اختراق واسعة استهدفت مستخدمي محافظ Coldcard، مستغلة ثغرة برمجية أدت إلى سرقة عملات بيتكوين بقيمة تتجاوز 130 مليون دولار.

وبحسب شركات متخصصة في أمن سلاسل الكتل، استهدفت الهجمات مستخدمي محافظ Coldcard التابعة لشركة Coinkite، ونفذتها مجموعات من القراصنة لم تُعرف هوياتهم حتى الآن. وتشير التقديرات إلى وجود أكثر من جهة ضالعة في العمليات، وفق تقارير متخصصة في أمن التقنية.

وأفادت شركة Galaxy Research بأن قيمة الأصول المسروقة بلغت نحو 130 مليون دولار حتى الثلاثاء، وهو رقم يتوافق بدرجة كبيرة مع تقديرات شركة Elliptic، بحسب ما ذكره توم روبنسون، المؤسس المشارك وكبير العلماء فيها. وتأتي هذه الحوادث ضمن موجة متزايدة من الهجمات التي تستهدف قطاع العملات المشفرة، إذ سجلت شركة TRM Labs أكثر من 200 اختراق خلال العام الحالي، بخسائر تجاوزت 950 مليون دولار.

وتكتسب هذه الهجمات أهمية خاصة لأنها طالت محافظ باردة غير متصلة بالإنترنت، وهي أدوات صممت أساساً لتوفير حماية أعلى من المحافظ الساخنة المرتبطة بالشبكة. وتعتمد محافظ Coldcard على تخزين "عبارة الاسترداد" أو Seed Phrase داخل الجهاز، وهي المفتاح السري الذي يتيح الوصول إلى العملات المخزنة على شبكة البلوك تشين.

وكشف باحثون أمنيون في شركة Block أن الخلل تمثل في طريقة توليد بعض أجهزة Coldcard لعبارات الاسترداد، إذ كانت قابلة للتنبؤ بسبب ثغرة برمجية. واستغل المهاجمون هذه المشكلة عبر استخدام هجمات القوة الغاشمة (Brute Force) لتوليد العبارات المحتملة والوصول إلى المحافظ وسرقة محتوياتها.

وبحسب خبراء الأمن السيبراني، لم تعتمد الهجمات على اختراق الأجهزة نفسها أو كسر الحماية المادية، بل استغلت ضعفاً في آلية إنشاء المفاتيح السرية، ما مكّن المهاجمين من إعادة بناء مفاتيح الوصول إلى المحافظ، في حادثة تسلط الضوء على أهمية التدقيق المستمر في البرمجيات حتى داخل أكثر حلول حفظ العملات المشفرة أماناً.


مشاركة عبر: