News

ثغرة في Coldcard مرتبطة بسرقة عملات مشفرة تتجاوز 130 مليون دولار

يُقال إن ثغرة في محفظة Coldcard المادية جعلت عبارات الاسترداد قابلة للتنبؤ. وتسلّط القضية الضوء على التحقق من توليد المفاتيح وسرعة الاستجابة للحوادث.
Aug 5, 2026·2 min read
ثغرة في Coldcard مرتبطة بسرقة عملات مشفرة تتجاوز 130 مليون دولار

#

النقاط الرئيسية

  • ثغرة مُبلّغ عنها في محافظ Coldcard المادية جعلت عبارات الاسترداد قابلة للتنبؤ.
  • تتبعت شركات أمن البلوكشين عمليات سرقة مرتبطة بهذه المشكلة.
  • قدّرت Galaxy Research قيمة المسروقات بنحو 130 مليون دولار.
  • نصحت Coinkite المستخدمين المتأثرين بتحديث الأجهزة والانتقال إلى عبارة استرداد جديدة.
  • الدرس الأساسي هو التحقق من عمليات توليد المفاتيح والاستجابة للحوادث.

ما الذي ذكره TechCrunch

ذكر TechCrunch في 2026-08-04 أن شركات أمن البلوكشين كانت تتتبع عمليات سرقة من مستخدمي محافظ Coldcard المادية. واستغلت الهجمات المُبلّغ عنها ثغرة جعلت عبارات الاسترداد قابلة للتنبؤ. هذا النوع من الضعف يمكن أن يحوّل أداة أمنية إلى عبء.

ويقول التقرير إن Galaxy Research قدّرت المسروقات بنحو 130 مليون دولار. كما ذكر TechCrunch أن المؤسس المشارك لشركة Elliptic وصف هذا التقدير بأنه صحيح تقريبًا. ولا تضيف المصدر أي تفاصيل تقنية إضافية عن الثغرة.

لماذا تهم هذه الثغرة

تعتمد المحافظ المادية على توليد قوي للمفاتيح. وإذا كانت عبارات الاسترداد قابلة للتنبؤ، ينهار نموذج الحماية. وهذا يخلق مسارًا مباشرًا من خلل في المنتج إلى خسارة الأصول.

وتُظهر هذه القضية أيضًا كيف يمكن أن تنتشر الإخفاقات الأمنية بسرعة بمجرد أن يجد المهاجمون نقطة ضعف قابلة للتكرار. ولا يحدد المصدر كل المستخدمين المتأثرين أو كل عمليات السرقة. لكنه يوضح أن المشكلة كانت خطيرة بما يكفي لتتبعها عدة شركات أمنية.

استجابة Coinkite

يذكر TechCrunch أن Coinkite نشرت تنبيهًا. ودعا التنبيه المستخدمين المتأثرين إلى تحديث الأجهزة والانتقال إلى عبارة استرداد جديدة. وهذا نوع قياسي من الاستجابة عندما تكون مواد المفاتيح قد تكون تعرضت للاختراق.

ولا يذكر التقرير عدد المستخدمين الذين شملهم التنبيه. كما لا يذكر ما إذا كان على جميع المستخدمين اتخاذ إجراء. ينبغي على القراء الاعتماد على إرشادات الشركة المصنّعة لأي خطوات خاصة بالجهاز.

دروس تشغيلية للقراء

الزاوية الحذرة بسيطة. تحقّق بشكل مستقل من عمليات توليد المفاتيح قبل الوثوق بمحفظة أو منتج أمني مشابه. واختبر أيضًا خطوات الاستجابة للحوادث قبل ظهور مشكلة حقيقية.

وهذا مهم بشكل خاص عندما يتعامل المنتج مع المفاتيح الخاصة أو مواد الاسترداد. فخلل في عملية التوليد يمكن أن يقوّض كل الضوابط اللاحقة. وينبغي أن تتضمن خطط الاستجابة الجيدة مسارات واضحة للتحديث وطريقة لتدوير الأسرار المكشوفة.

اعتبارات الحوكمة والمخاطر

يدعم المصدر درسًا محدودًا في الحوكمة. لا ينبغي لفرق الأمن أن تفترض أن المحفظة المادية ذات العلامة التجارية آمنة افتراضيًا. بل يجب أن تتحقق من كيفية إنشاء الجهاز لعبارات الاسترداد وكيفية تعامل الشركة مع التنبيهات العاجلة.

ويشير التقرير أيضًا إلى أن الاستجابة للحوادث يجب أن تكون عملية لا نظرية. فإذا أثرت ثغرة في توليد المفاتيح، فقد يحتاج المستخدمون إلى تحديث أجهزتهم واستبدال عبارات الاسترداد. وهذا يجعل السرعة والوضوح أمرين مهمين.

الصلة بالمغرب

لا يذكر المصدر أي ضحايا أو استخدام أو تنظيم أو أثر خاص بالمغرب. وبالنسبة للقراء في أي مكان، فإن الدرس العالمي هو التحقق من إجراءات توليد المفاتيح والاستجابة قبل الاعتماد على محفظة.

الخلاصة

يربط هذا التقرير ثغرة في محفظة Coldcard المادية بعمليات سرقة كبيرة للعملات المشفرة. وكانت المشكلة الأساسية هي قابلية التنبؤ بعبارات الاسترداد. والخلاصة العملية هي التحقق من كيفية توليد أدوات الأمان للأسرار ومدى سرعة قدرة الشركات على إرشاد المستخدمين بعد ظهور الثغرة.

تابعونا على Google

أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.

إضافتنا كمصدر مفضّل
تطوير منصات الذكاء الاصطناعي

ما الذي ترغب في بنائه؟

نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.

هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.

الاسم *
البريد الإلكتروني المهني *
المؤسسة (اختياري)
الحل *
وصف مختصر للمشروع *

Related Articles

featured
J
Jawad
·Sep 18, 2026

مقاييس Anthropic لقياس تطوير الذكاء الاصطناعي المتقدم

featured
J
Jawad
·Sep 18, 2026

غوغل والأمم المتحدة يطلقان منصة بيانات عالمية جاهزة للذكاء الاصطناعي

featured
J
Jawad
·Sep 18, 2026

Google DeepMind تطلق معهدًا لتوسيع النقاش حول AGI

featured
J
Jawad
·Sep 18, 2026

غوغل وإنفيديا وأنثروبيك يدعمون طاقة مرنة لمراكز بيانات الذكاء الاصطناعي