الأمن السيبراني

سرقة 130 مليون دولار من محافظ كولدكارد عبر ثغرة في عبارة الاسترداد

1 min read

سرقة 130 مليون دولار من محافظ كولدكارد عبر ثغرة في عبارة الاسترداد
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

سرق قراصنة أكثر من 130 مليون دولار من البيتكوين عبر استغلال ثغرة في محفظة كولدكارد للأجهزة، وفقًا لشركات أمن البلوكشين.

حتى 4 أغسطس 2026، كان ما لا يقل عن اثني عشر مهاجمًا في مجموعات متعددة يستهدفون مستخدمي كولدكارد، حسبما ذكرت Galaxy Research. وأكد توم روبنسون من شركة Elliptic لمراقبة العملات المشفرة هذا التقدير.

تأتي هذه السرقة ضمن موجة تصاعدية: أبلغت TRM Labs عن أكثر من 200 اختراق لشركات العملات المشفرة في عام 2026، مما تسبب في خسائر تجاوزت 950 مليون دولار.

صُممت كولدكارد كمحفظة "باردة" غير متصلة بالإنترنت تحتفظ بعبارات الاسترداد — كلمات مرور العملات المشفرة — بعيدًا عن الإنترنت، على عكس المحافظ "الساخنة" في البورصات مثل بينانس أو كوينبيس.

اكتشف باحثو الأمن في Block خطأً في برنامج المحفظة جعل توليد عبارات الاسترداد هذه قابلاً للتنبؤ. ثم قام القراصنة بتخمين مفاتيح الضحايا على نطاق واسع، دون الحاجة إلى الوصول الفعلي إلى الأجهزة.

كتب جوناثان جودمان، الذي يقول إنه خسر 1.6 مليون دولار، على منصة إكس أنه احتفظ بعبارة الاسترداد في عدة خزائن وصناديق أمانات ولم يعرض الجهاز للإنترنت أبدًا. وألقى باللوم على سطر واحد ضعيف من الكود يعود إلى عام 2021.

في نشرة بتاريخ 30 يوليو 2026، ومحدّثة في 1 أغسطس، حثت شركة Coinkite المستخدمين على توليد عبارة استرداد جديدة بعد تحديث أجهزتهم. ولم ترد الشركة فورًا على طلب التعليق.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.