#ColdcardExploitFundsSentToMixers 🔐 أكبر سرقة محافظ الأجهزة في العام
استغلال Coldcard هو ثالث أكبر اختراق للعملات المشفرة في 2026. بدأ المهاجمون في نقل الأموال المسروقة إلى مزوّرات (Wasabi, Tornado Cash) لإخفاء أثرها على السلسلة.
⚙️ الثغرة: خطأ تصنيع في 2021
السبب هو وجود خلل في برنامج Coldcard الثابت (firmware) منذ مارس 2021 (الإصدارات 4.0.1 إلى 4.1.9). أدّى خطأ في الإعدادات إلى أن تُولِّد الأجهزة عبارات بذور (seed phrases) عشوائية بقوة ضعيفة جدًا، ما خفّض قوة المفتاح البالغ 128 بت إلى 40 بت فقط. وهذا جعل المفاتيح الخاصة عرضة لهجمات القوة الغاشمة دون الحاجة إلى الوصول المادي.
🚨 حجم السرقة
منذ 30 يوليو 2026، حدثت ما لا يقل عن أربع موجات من عمليات السرقة:
· الأموال المسروقة المؤكدة: حوالي 1,816 BTC (\u003e$116M) من أكثر من 5,200 عنوان
· التقدير: قد يتجاوز الرقم 2,055 BTC (~$130M)
· المتضررون: أكثر من 7,300 محفظة
· مهاجمون متعددون: ما لا يقل عن 15 شخصًا استغلوا الثغرة
💸 التحرك إلى المزوّرات
· 64
$BTC (~$4.17M) إلى Wasabi Wallet
· 200
$ETH (~$380K) إلى Tornado Cash
· استخدام THORChain لعبور BTC إلى ETH قبل المُزوّر
· معظم الغنائم (1,159 BTC) لم يتم نقلها بعد
📉 التداعيات
أدّى الاختراق إلى أزمة ثقة في الحفظ الذاتي (autocustody). يقوم بعض المستخدمين بنقل BTC الخاصة بهم مرة أخرى إلى منصات تداول مركزية. الدرس: حتى محافظ الأجهزة لديها مخاطر، وتحديث البرنامج الثابت لا يصلح العبارات التي تم إنشاؤها بالفعل — يجب على المتضررين توليد عبارة بذور جديدة وترحيل أموالهم.
هل تعتقد أن هذا الاختراق سيؤثر على الثقة بالحفظ الذاتي على المدى الطويل؟ 👇
#Coldcard #Seguridad #Bitcoin❗ #HackerAlert