
#
ذكر TechCrunch في 2026-08-04 أن شركات أمن البلوكشين كانت تتتبع عمليات سرقة من مستخدمي محافظ Coldcard المادية. واستغلت الهجمات المُبلّغ عنها ثغرة جعلت عبارات الاسترداد قابلة للتنبؤ. هذا النوع من الضعف يمكن أن يحوّل أداة أمنية إلى عبء.
ويقول التقرير إن Galaxy Research قدّرت المسروقات بنحو 130 مليون دولار. كما ذكر TechCrunch أن المؤسس المشارك لشركة Elliptic وصف هذا التقدير بأنه صحيح تقريبًا. ولا تضيف المصدر أي تفاصيل تقنية إضافية عن الثغرة.
تعتمد المحافظ المادية على توليد قوي للمفاتيح. وإذا كانت عبارات الاسترداد قابلة للتنبؤ، ينهار نموذج الحماية. وهذا يخلق مسارًا مباشرًا من خلل في المنتج إلى خسارة الأصول.
وتُظهر هذه القضية أيضًا كيف يمكن أن تنتشر الإخفاقات الأمنية بسرعة بمجرد أن يجد المهاجمون نقطة ضعف قابلة للتكرار. ولا يحدد المصدر كل المستخدمين المتأثرين أو كل عمليات السرقة. لكنه يوضح أن المشكلة كانت خطيرة بما يكفي لتتبعها عدة شركات أمنية.
يذكر TechCrunch أن Coinkite نشرت تنبيهًا. ودعا التنبيه المستخدمين المتأثرين إلى تحديث الأجهزة والانتقال إلى عبارة استرداد جديدة. وهذا نوع قياسي من الاستجابة عندما تكون مواد المفاتيح قد تكون تعرضت للاختراق.
ولا يذكر التقرير عدد المستخدمين الذين شملهم التنبيه. كما لا يذكر ما إذا كان على جميع المستخدمين اتخاذ إجراء. ينبغي على القراء الاعتماد على إرشادات الشركة المصنّعة لأي خطوات خاصة بالجهاز.
الزاوية الحذرة بسيطة. تحقّق بشكل مستقل من عمليات توليد المفاتيح قبل الوثوق بمحفظة أو منتج أمني مشابه. واختبر أيضًا خطوات الاستجابة للحوادث قبل ظهور مشكلة حقيقية.
وهذا مهم بشكل خاص عندما يتعامل المنتج مع المفاتيح الخاصة أو مواد الاسترداد. فخلل في عملية التوليد يمكن أن يقوّض كل الضوابط اللاحقة. وينبغي أن تتضمن خطط الاستجابة الجيدة مسارات واضحة للتحديث وطريقة لتدوير الأسرار المكشوفة.
يدعم المصدر درسًا محدودًا في الحوكمة. لا ينبغي لفرق الأمن أن تفترض أن المحفظة المادية ذات العلامة التجارية آمنة افتراضيًا. بل يجب أن تتحقق من كيفية إنشاء الجهاز لعبارات الاسترداد وكيفية تعامل الشركة مع التنبيهات العاجلة.
ويشير التقرير أيضًا إلى أن الاستجابة للحوادث يجب أن تكون عملية لا نظرية. فإذا أثرت ثغرة في توليد المفاتيح، فقد يحتاج المستخدمون إلى تحديث أجهزتهم واستبدال عبارات الاسترداد. وهذا يجعل السرعة والوضوح أمرين مهمين.
لا يذكر المصدر أي ضحايا أو استخدام أو تنظيم أو أثر خاص بالمغرب. وبالنسبة للقراء في أي مكان، فإن الدرس العالمي هو التحقق من إجراءات توليد المفاتيح والاستجابة قبل الاعتماد على محفظة.
يربط هذا التقرير ثغرة في محفظة Coldcard المادية بعمليات سرقة كبيرة للعملات المشفرة. وكانت المشكلة الأساسية هي قابلية التنبؤ بعبارات الاسترداد. والخلاصة العملية هي التحقق من كيفية توليد أدوات الأمان للأسرار ومدى سرعة قدرة الشركات على إرشاد المستخدمين بعد ظهور الثغرة.
أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.
نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.
هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.