#ColdcardExploitDrains1367BTC هذا الهاشتاغ يشير إلى تقارير تفيد بأن ثغرة في برنامج (Firmware) خاص بأجهزة Coldcard الخاصة بالمحافظ الورقية تم استغلالها، وأن الخسائر المرصودة وصلت إلى حوالي 1,367 BTC عبر 4,585 عنوانًا بحلول 1–3 أغسطس 2026، وفقًا للتقارير التي تستشهد بـ Galaxy Research. وتصف عدة وسائل الإعلام الأمر بأنه مشكلة تتعلق بتوليد البذور/العشوائية (seed-generation/randomness) قد تُمكّن المهاجمين من إعادة بناء مفاتيح خاصة للمحافظ المتأثرة. (financefeeds.com)
بلغة بسيطة: الادعاء ليس أن بيتكوين نفسها تم كسرها، بل إن بعض بذور المحافظ التي تم إنشاؤها بواسطة Coldcard قد تكون قابلة للتنبؤ بسبب ثغرة في البرنامج الثابت. إذا كان هذا صحيحًا، فقد يتمكن المهاجمون من اشتقاق المفاتيح دون اتصال ثم سحب الأموال لاحقًا. تقول التقارير إن الفترة المتأثرة تعود إلى برنامج ثابت تم تقديمه في عام 2021، مع تحديد موجات هجوم متعددة في أواخر يوليو وبداية أغسطس 2026. (decrypt.co)
لماذا هذا مهم للمستخدمين:
هذه قصة تتعلق بأمان الحفظ الذاتي، وليست حادثة على منصة Binance. (ig.com)
رقم “1,367 BTC” هو تقدير مرصود من المحققين، لذا قد يتغير مع تحليل عناوين إضافية. (finance.yahoo.com)
إذا استخدم شخص ما جهاز Coldcard/البرنامج الثابت المتأثر لإنشاء بذرة، فإن الشاغل الأساسي سيكون ترحيل المحفظة إلى محفظة جديدة مُنشأة بشكل آمن، وليس سلوك تداول اعتيادي ضمن حسابات البورصات. وهذه النقطة الأخيرة استنتاج ناتج عن طبيعة الثغرة المذكورة. (ig.com)
إذا كنت تستخدم Coldcard شخصيًا، فالخطوة الحكيمة هي التحقق من الطراز الدقيق للجهاز وإصدار البرنامج الثابت، ومراجعة إرشادات الجهة المُورِّدة الرسمية الخاصة بالحادثة، وتجنب مشاركة أو إعادة استخدام أي عبارة بذور (seed phrase) قد تكون قد جرى توليدها على إصدار متأثر. لا يمكنني التحقق من التقارير الحالية وحدها من أي المستخدمين الأفراد متأثرون، لذا اعتبرها حادثة أمنية جدّية لكنها لا تزال قيد التطور. (financefeeds.com
$BTC $COLD.US $ETH