ثغرة خطيرة في محافظ Coldcard تؤدي لسرقة أكثر من 130 مليون دولار من بيتكوين
المحرر التقني - قناة اليمن الفضائية

كشفت تقارير أمنية عن حملة اختراق واسعة استغل فيها قراصنة ثغرة برمجية في محافظ Coldcard غير المتصلة بالإنترنت، ما أدى إلى سرقة ما يزيد على 130 مليون دولار من عملة بيتكوين، في واحدة من أخطر الهجمات التي تطال المحافظ الباردة المعروفة بارتفاع مستوى الأمان.
هجمات تستهدف محافظ يفترض أنها الأكثر أمانًا
وفقًا لشركات أمن سلاسل الكتل، يستهدف ما لا يقل عن 12 مهاجمًا مختلفًا مستخدمي محافظ Coldcard التي تطورها شركة Coinkite، بينما تشير التقديرات إلى أن عدة مجموعات تقف وراء الهجمات.
شركة Galaxy Research قدّرت إجمالي الأموال المسروقة بنحو 130 مليون دولار، وهو رقم أكده خبراء من شركة Elliptic.
كيف تجاوز القراصنة الحماية؟
رغم أن المحافظ الباردة لا تتصل بالإنترنت، إلا أن الثغرة كانت في طريقة توليد عبارة الاسترداد (Seed Phrase) داخل بعض أجهزة Coldcard:
- الباحثون في شركة Block اكتشفوا أن الأجهزة تولّد العبارات بطريقة قابلة للتنبؤ.
- استغل المهاجمون هذا الخلل لتوليد العبارات المحتملة عبر هجمات القوة الغاشمة (Brute Force).
- لم يحتج القراصنة لاختراق الجهاز نفسه، بل أعادوا إنشاء المفاتيح السرية وكأنهم يمتلكون نسخة من المفتاح الحقيقي.
ضحايا خسروا ملايين رغم اتباعهم قواعد الأمان
من بين الضحايا، قال جوناثان غودمان إنه فقد 1.6 مليون دولار من بيتكوين رغم اتباعه جميع إجراءات الأمان، مؤكدًا أنه لم يشارك عبارة الاسترداد ولم تتصل أجهزته بالإنترنت مطلقًا. المشكلة كانت في سطر برمجي واحد داخل البرنامج المسؤول عن توليد العبارات منذ عام 2021.
قطاع العملات المشفرة تحت هجمات متصاعدة
بحسب شركة TRM Labs، شهد العام الجاري أكثر من 200 عملية اختراق استهدفت شركات في قطاع العملات المشفرة، بخسائر تجاوزت 950 مليون دولار.
تحذير عاجل للمستخدمين
شركة Coinkite نشرت تحذيرًا أمنيًا دعت فيه مستخدمي Coldcard إلى:
- تثبيت آخر التحديثات الأمنية فورًا.
- إنشاء عبارة استرداد جديدة.
- نقل الأصول الرقمية إلى المحفظة الجديدة وذلك لتجنب التعرض لسرقة الأموال.





