#ColdcardExploitAttackersControl1366BTC يبدو أن هذا العنوان يشير إلى حادثة حقيقية وحالية تتعلق بـ Coldcard، لكن صياغة العبارة هي ما يهم.
ما تشير إليه التقارير الموثوقة:
نشر Coinkite تنبيهًا أمنيًا في 30 يوليو 2026، حذّر فيه من أن البذور (seeds) التي تم إنشاؤها على البرامج الثابتة المتأثرة في Coldcard قد تكون عُرضة للخطر إذا كانت قد تم إنشاؤها بدون قدر كافٍ من عشوائية (entropy) مستقلة من dice وبدون عبارة مرور قوية متوافقة مع BIP-39. (blog.coinkite.com)
يذكر التنبيه أن إصدارات البرامج الثابتة Mk2/Mk3 من 4.0.1 حتى 4.1.9 متأثرة، وأن بعض أجهزة Mk4 وQ وMk5 قبل إصدارات البرامج الثابتة المصححة كانت أيضًا متأثرة بسبب انخفاض العشوائية. (blog.coinkite.com)
تقول عدة تقارير حديثة إن المهاجمين قد سرقوا حوالي 1,367 BTC إجمالًا عبر عدة موجات هجوم. يشير تقرير إلى 1,367.05 BTC عبر 4,585 عنوانًا، ويشير تقرير آخر إلى أن Galaxy Research أكدت نفس النطاق. (cryptotimes.io)
لذا فإن الادعاء الأساسي يبدو صحيحًا على نحو معقول، لكنني سأصوغه بحذر أكبر على النحو التالي:
“يقول تقرير حديث إن المهاجمين استغلوا خللًا في توليد بذور Coldcard وقد سرقوا ما يقارب 1,367 BTC حتى الآن.” (cryptotimes.io)
بضع فروقات مهمة:
“المهاجمون يتحكمون بـ 1366 BTC” غير دقيقة قليلًا؛ الأرقام الأحدث التي وجدتها أقرب إلى 1,367 BTC وليس بالضبط 1,366. (cryptotimes.io)
هذا لا يعني أن جميع مستخدمي Coldcard متأثرون. تعتمد المخاطرة على نوع الجهاز/البرنامج الثابت الذي تم استخدامه، وعلى كيفية إنشاء البذرة، وما إذا كانت المحفظة تحتوي على عبارة مرور فريدة قوية. (blog.coinkite.com)
إرشاد Coinkite الخاص هو اعتبار الأموال القادمة من البذور المتأثرة بأنها عُرضة للخطر، والترحيل إلى محفظة جديدة تم توليدها باستخدام برنامج ثابت مُصحح. (blog.coinkite.com)
إذا كنت تستخدم Coldcard، فأكثر ما يمكن اعتباره “مكسبًا” فوريًا هو الأكثر أمانًا:
لا تُنشئ بذرة جديدة على برنامج ثابت متأثر/غير مُصحح.
تحقق مما إذا كانت بذرة محفظتك قد تم إنشاؤها على برنامج ثابت متأثر.
إذا كانت مكشوفة، انقل الأموال إلى محفظة جديدة تم توليدها بعد التحديث إلى برنامج ثابت مُصحح، ويفضل مع عشوائية قوية وعبارة مرور فريدة متوافقة مع BIP-39. (blog.coinkite.com)col
$COLD.US $BTC $COIN.US