موجة رابعة ترفع خسائر اختراق Coldcard لمستويات قياسية
تشهد الساحة التقنية للعملات المشفرة واحدة من أخطر الأزمات الأمنية في تاريخ محافظ التخزين البارد، حيث تصاعدت وتيرة اختراق Coldcard لتصل الخسائر المقدرة إلى أكثر من 90 مليون دولار.

وقد كشفت التقارير الأخيرة عن سحب أكثر من 1,367 عملة بيتكوين من ما يزيد عن 4,500 محفظة رقمية، مما يضع أمن الأجهزة المادية على المحك في ظل استمرار الهجمات المنسقة التي تستهدف مستخدمي هذه المحافظ.
تفاصيل الموجة الرابعة وتصاعد وتيرة الهجمات
أشار المحللون في شركة Galaxy Research إلى رصد موجة رابعة نشطة من الهجمات، حيث تم تتبع نشاط مكثف عبر كتل البيتكوين (Blocks) من 960,778 إلى 960,792. وخلال فترة زمنية لم تتجاوز الساعتين والنصف، استهدف المهاجمون 462 عنواناً للضحايا عبر 218 معاملة، تم خلالها تحويل 388.92 بيتكوين إلى 216 عنواناً جديداً تم إنشاؤها خصيصاً لاستقبال الأموال المسروقة.
ووفقاً للبيانات التقنية، فقد بلغت سرعة عمليات المسح (Sweeps) حوالي 45 ضعف المعدل الطبيعي، مما يعكس تنظيماً دقيقاً من قبل المهاجمين. كما لوحظ أن جميع المعاملات تمت بنسبة 1:1، حيث يتم تخصيص عنوان وجهة جديد لكل ضحية دون تجميع الأموال في محفظة مركزية واحدة في البداية، مما يصعب عمليات التتبع الفوري من قبل منصات التحليل الجنائي لسلاسل الكتل.
ثغرة أمنية في البرمجيات وراء الأزمة
تعود جذور اختراق Coldcard إلى ثغرة أمنية حرجة في البرمجيات (Firmware) الخاصة ببعض الإصدارات القديمة. وتكمن المشكلة في أن عبارات الاسترداد (Seed Phrases) التي تم إنشاؤها عبر الأجهزة المتضررة كانت تعاني من ضعف في العشوائية، مما جعلها قابلة للتوقع والاختراق من قبل المهاجمين الذين اكتشفوا هذا الخلل التقني واستغلوه لسحب الأصول الرقمية.
إجراءات شركة Coinkite لمواجهة التهديد
استجابت شركة Coinkite الكندية، المصنعة لأجهزة Coldcard، بشكل عاجل للأزمة المتصاعدة، حيث اتخذت مجموعة من الخطوات الاستباقية لتطويق الأضرار، ومن أبرزها:
- إتلاف جميع الوحدات المتبقية في مرافقها والتي تعمل بالبرمجيات المتضررة لضمان عدم وصولها للمستخدمين الجدد.
- إيقاف شحنات الأجهزة الجديدة مؤقتاً حتى التأكد من سلامة النظام البرمجي بالكامل.
- التواصل المباشر مع العملاء الذين استلموا طلبات متأثرة لتوجيههم نحو خطوات الهجرة الآمنة لأصولهم.
- إصدار تحديثات برمجية فورية لكل طراز متأثر لمعالجة ثغرة العشوائية في توليد المفاتيح.
نصائح عاجلة لمستخدمي محافظ Coldcard المتضررين
من الضروري أن يدرك المستخدمون أن تحديث البرمجيات وحده لا يكفي لحماية الأموال إذا كانت عبارة الاسترداد قد أُنشئت باستخدام النسخ القديمة المتضررة. فالإصلاح البرمجي يحمي العبارات الجديدة التي يتم إنشاؤها بعد التحديث فقط. لذا، ينصح الخبراء في مركز الكريبتو العربي المتضررين باتباع الخطوات التالية فوراً:
- تحديث الجهاز إلى أحدث نسخة برمجية متاحة من الموقع الرسمي للشركة.
- إنشاء محفظة جديدة تماماً بعبارة استرداد (Seed Phrase) جديدة بعد إتمام التحديث.
- نقل كافة الأصول الرقمية فوراً من المحفظة القديمة إلى العنوان الجديد لضمان خروجها من دائرة الخطر.
يُذكر أن طرازات جهاز Coldcard Mk3 التي تعمل بالإصدارات من v4.0.1 إلى v5.0.3 هي الأكثر عرضة للخطر، بينما أكدت الشركة أن منتجات أخرى مثل بطاقة Satscard وجهاز Opendime وتطبيق Tapsigner تستخدم قواعد برمجية مختلفة تماماً ولم تتأثر بهذا الخلل الأمني.