شركة كولدكارد تُجري تعديلات شاملة على سياسة الاحتفاظ بالبيانات، وتستعد لـ"الالتزامات القانونية" الناجمة عن استغلال ثغرة أمنية بقيمة 100 مليون دولار

- تقوم شركة Coinkite بإلغاء سياسة Coldcard المتمثلة في حذف سجلات العملاءmatic، مشيرة إلى الالتزامات القانونية.
- تسبب استغلال ثغرة في البرامج الثابتة في استنزاف حوالي 116 مليون دولار من Bitcoin منذ 30 يوليو 2026.
- مع اختفاء 1816 بيتكوين من أكثر من 5200 عنوان، وتضرر حاملي العملات الكنديين بشدة، جددت القضية الشكوك حول الحفظ الذاتي.
أبلغت شركة Coinkite، الشركة المصنعة لمحفظة Coldcard التي تم استغلالها للحصول على 116 مليون دولار في أكبرdentأمني في يوليو، مستخدميها بأنها أجرت تغييرات كبيرة على طريقة تخزين بياناتهم تحسباً للالتزامات القانونية التي قد تنشأ.
أفاد إشعارٌ نُشر على حساب Coldcard X في وقتٍ مبكر من يوم الجمعة، بأن Coinkite ستتوقف عن حذف سجلات العملاءmatic. ويُعدّ هذا الإعلان تراجعًا عن موقف الشركة الذي ربطته مباشرةً بثغرةٍ في البرامج الثابتة، والتي تسببت في سحب أكثر من 100 مليون دولار من عملة Bitcoinمن محافظها المادية منذ 30 يوليو 2026.
كيف يتعامل موقع Coinkite مع سجلات المستخدمين؟
أكدت شركة Coinkite أنها ستغير طريقة تعاملها مع بيانات العملاء "فيما يتعلقdent الأمني الذي تم الكشف عنه في 30 يوليو 2026". ومع ذلك، قبل هذا البيان، كانت الشركة تحذف سجلات العملاء بشكل روتيني، باستثناء عناوين بريدهم الإلكتروني وبلدان إقامتهم.
يُعد التغيير في الممارسة القياسية لمصنع محفظة Coldcard جزءًا مما وصفته بأنه استعداد لـ "الالتزامات القانونية" الناجمة عن السرقة.
لم تحدد الشركة في بيانها المعلومات التي تخطط لتخزينها أو المدة التي ستستمر في تخزينها خلالها.
ومع ذلك، فهو أحدث تحول كبير بعيدًا عن مبدأ الخصوصية أولاً، وروح الحفظ الذاتي التي أصبحت شعارًا لشركة Bitcoin Maxis لعقود.
ماذا حدث لشركة كولدكارد؟
يأتي إصلاح سياسة الاحتفاظ بالبيانات لشركة Coinkite في أعقاب واحدة من أسوأ الأمنية لهذا العامdent، والتي استغلت إصدار البرامج الثابتة 4.0.1 الذي قامت الشركة بشحنه في مارس 2021.
كما حذّرت شركة TRM Labs، مما يعكس خطورة الثغرة الأمنية، فإن تثبيت البرنامج الثابت المُصلح لا يحمي سوى المحافظ المستقبلية. أي عبارة استعادة تم إنشاؤها على بطاقة Coldcard المُعرّضة للخطر بين مارس 2021 وإصدار التحديث تُعتبر غير آمنة.
حتى الآن، أبلغت Cryptopolitan عن أربع موجات هجوم منذ 30 يوليو عندما تم الكشف عن الثغرة لأول مرة.
أدت الموجة الأولى إلى محو حوالي 594 بيتكوين، بقيمة تقارب 38 مليون دولار آنذاك، من نحو 500 محفظة إلكترونية خلال 25 دقيقة. tracشركة غالاكسي ريسيرش ثلاث موجات أخرى خلال الأيام الأربعة التالية. وحتى وقت كتابة هذا التقرير، بلغ ما سرقه المهاجم 1816 بيتكوين موزعة على أكثر من 5200 عنوان.
يصفها موقع TRM بأنها ثالث أكبر عملية اختراق للعملات المشفرة في عام 2026، وهو العام الذي خسرت فيه الصناعة بالفعل أكثر من 1.2 مليار دولار عبر 276dent.
كوينكايت ينفي مزاعم "كانوا يعلمون"
مع تزايد الخسائر، تزايدت الاتهامات بأن شركة كوينكايت قد أخفت الخلل لسنوات. وقد بدأت الشركة بتصحيح المعلومات علنًا.
رداً على جاك مالرز في 7 أغسطس، كتب COLDCARD أنه "لم يكن هناك خيار احتياطي ضعيف للإنتروبيا"، بحجة أن مولد الأرقام العشوائية الضعيف، المسمى Yasmarang، كان مولدًا للأغراض العامة مدمجًا في MicroPython تم تقديمه في المصدر، وليس خيارًا احتياطيًا لـ Coinkite.
في سياق منفصل، في الخامس من أغسطس، ظهرت تقارير تفيد بأن حلقة من برنامج "Rabbit Hole Recap" لعام 2021، والتي يُستشهد بها غالبًا كدليل على المعرفة المسبقة، أشارت إلى خلل برمجي مختلف، وليس إلى مشكلة مولد الأرقام العشوائية. صفحة الإفصاح التاريخي 23 حدثًا ذا صلة بالأمان يعود تاريخها إلى عام 2019، وقد أشارت الشركة إلى هذه الصفحة مرارًا وتكرارًا في انتقاداتها.
كانت كندا الأكثر تضرراً
أثرت الجغرافيا على حجم الضرر. Cryptopolitan فقد أفاد في 5 أغسطس أن حوالي 25% من الخسائر المنسوبة tracإلى حاملي العملات الرقمية في كندا، مع تأثر الولايات المتحدة وتايلاند بشدة أيضاً، وذلك استناداً إلى بيانات Chainalysis التي تربط قاعدة بيانات عناوين المحافظ بالمناطق المحتملة.
عزت شركة Chainalysis تعرض كندا إلى تبني Bitcoin المبكر وحملات المؤثرين التي روجت لـ Coldcard محلياً.
تداعيات الاختراق rippleإلى نطاق واسع. مذكرة بحثية أسبوعية صادرة عن CoinMarketCap أن الاختراق قد زعزع الثقة في الحفظ الذاتي للعملات الرقمية، ودفع بعض Bitcoinإلى العودة نحو منصات التداول المركزية. واستجابةً لذلك، بدأ فريق يُطلق على نفسه اسم "الفريق الأحمر"، بقيادة روب هاميلتون، الرئيس التنفيذي لشركة AnchorWatch، عمليات تدقيق مدعومة بالذكاء الاصطناعي Bitcoin لمحافظ ومكتبات
أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.
الأسئلة الشائعة
كيف تم استغلال ثغرة Coldcard؟
تسبب خطأ في البرامج الثابتة في مارس 2021 في قيام بعض الأجهزة بتوليد البذور باستخدام مولد أرقام عشوائية ضعيف، مما أدى إلى تقليل قوة المفتاح من 128 بت إلى 40 بت فقط، وهو مستوى منخفض بما يكفي للاختراق عن بعد دون الوصول المادي إلى المحفظة.
كم سُرقت من bitcoin ومتى؟
تشير إحصائيات شركة Galaxy Research، التي استشهدت بها شركة TRM Labs، إلى أن ما يقرب من 1816 بيتكوين، أي ما يقارب 116 مليون دولار، تم سحبها من أكثر من 5200 عنوان عبر أربع موجات بدءًا من 30 يوليو 2026.
هل يؤدي تحديث برنامج Coldcard الثابت إلى حماية المحفظة المتأثرة؟
لا. وفقًا لمختبرات TRM، فإن التصحيح يؤمن المحافظ التي تم إنشاؤها حديثًا فقط، لذلك يجب على أي شخص تم إنشاء عبارة الاسترداد الخاصة به على البرامج الثابتة المعرضة للخطر إنشاء عبارة استرداد جديدة ونقل أمواله.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور
هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.
















