اضغط ⬆️ ثم "إضافة للشاشة الرئيسية"

ثغرة في محافظ بيتكوين غير المتصلة بالإنترنت تفتح الباب لسرقة أكثر من 130 مليون دولار

ثغرة في محافظ بيتكوين غير المتصلة بالإنترنت تفتح الباب لسرقة أكثر من 130 مليون دولار
أخبار البلد -  
رغم السمعة التي تتمتع بها المحافظ الباردة باعتبارها الخيار الأكثر أماناً لحفظ العملات المشفرة، كشفت تقارير أمنية عن حملة اختراق واسعة استغل فيها قراصنة ثغرة برمجية في محافظ Coldcard، ما أسفر عن سرقة أكثر من 130 مليون دولار من عملة بيتكوين.

ووفقاً لشركات متخصصة في أمن سلاسل الكتل، يستهدف ما لا يقل عن 12 مهاجماً مختلفاً مستخدمي محافظ Coldcard التي تطورها شركة Coinkite. وحتى الآن، لا تزال هوية المنفذين غير معروفة، فيما تشير التقديرات إلى أن أكثر من مجموعة تقف وراء هذه الهجمات، بحسب تقرير نشره موقع "تك كرانش" واطلعت عليه "العربية Business".

وأفادت شركة Galaxy Research بأن إجمالي الأموال المسروقة بلغ نحو 130 مليون دولار حتى يوم الثلاثاء، وهو رقم أكد توم روبنسون، المؤسس المشارك وكبير العلماء في شركة Elliptic، أنه يتوافق إلى حد كبير مع تقديرات شركته.

وتأتي هذه الهجمات ضمن موجة متصاعدة تستهدف قطاع العملات المشفرة. وبحسب شركة TRM Labs، شهد العام الجاري أكثر من 200 عملية اختراق استهدفت شركات عاملة في هذا المجال، بإجمالي خسائر تجاوزت 950 مليون دولار.

وتكمن أهمية هذه الهجمات في أنها استهدفت محافظ باردة غير متصلة بالإنترنت، وهي مصممة خصيصاً لتوفير مستوى مرتفع من الأمان مقارنة بالمحافظ الساخنة المتصلة بالشبكة.

وتخزن محافظ Coldcard ما يعرف بـ"عبارة الاسترداد" أو Seed Phrase، وهي المفتاح السري الذي يتيح الوصول إلى عملات بيتكوين. ويُحفظ هذا المفتاح داخل الجهاز بعيداً عن الإنترنت، بينما تبقى العملات نفسها مسجلة على شبكة البلوك تشين.

لكن باحثين أمنيين في شركة Block اكتشفوا أن بعض أجهزة Coldcard كانت تولد عبارات الاسترداد بطريقة يمكن التنبؤ بها بسبب ثغرة برمجية. واستغل المهاجمون هذه الثغرة لتوليد العبارات المحتملة باستخدام هجمات القوة الغاشمة (Brute Force)، ومن ثم الوصول إلى المحافظ وسرقة محتوياتها.

وبعبارة أخرى، لم يحتج القراصنة إلى اختراق الأجهزة نفسها، بل تمكنوا من إعادة إنشاء المفاتيح السرية نتيجة خلل في طريقة توليدها، وكأنهم تعلموا كيفية تصنيع نسخ من المفاتيح بدلاً من كسر الخزائن.

من بين الضحايا، قال جوناثان غودمان إنه خسر نحو 1.6 مليون دولار من عملات بيتكوين المخزنة في محفظة Coldcard.

وكتب عبر منصة "إكس": "ربما يكون أصعب ما في الأمر أنني اتبعت جميع قواعد الأمان. لم أشارك عبارة الاسترداد مع أي شخص، ولم تتصل أجهزتي بالإنترنت مطلقاً، كما احتفظت بها داخل عدة خزائن وصناديق أمان."

وأضاف أن كل تلك الاحتياطات لم تمنع السرقة، لأن المشكلة كانت في سطر برمجي واحد يحتوي على ثغرة داخل البرنامج المسؤول عن إنشاء عبارة الاسترداد منذ عام 2021.

وفي تحذير أمني نشرته شركة Coinkite يوم الخميس ثم حدثته يوم السبت، دعت مستخدمي محافظ Coldcard إلى تثبيت آخر التحديثات الأمنية فوراً، وإنشاء عبارة استرداد جديدة ونقل أصولهم الرقمية إليها، لتجنب التعرض لخطر سرقة أموالهم.

شريط الأخبار وفيات يوم الاثنين 17-8-2026 النقل المدرسي في الجنوب يبدأ من القطرانة وصولا إلى العقبة ويشمل 10 آلاف من الطلبة والمعلمين رسائل نصية لمكلفي الضريبة لتسجيل وتحديث البريد الإلكتروني الصور الأولى من حفل زفاف كريستيانو رونالدو وجورجينا (شاهد) الصين تتحدث عن مستوى العلاقات الاقتصادية والاستثمارية مع الأردن الحاج توفيق للصين: دعونا نصنع معا في الأردن ونصدّر معا منه إلى العالم بلغ حجم استثمارهم 33 مليون دولار... 21 مستثمرا حصلوا على الجنسية الأردنية خلال الربع الثاني إحالة 4 محافظين إلى التقاعد.. وتعيين أمينين عامين في الأشغال إقرار مشروع قانون الملكية العقارية لسنة 2026 كما ورد من النواب حسان: إنجاز 86 مدرسة جديدة إضافة إلى مشاريع واسعة لإضافات صفية ورياض أطفال خلال أقل من عام الأمن العام: ضبط أكثر من 43 ألف مخالفة بيئية حتى نهاية تموز حسّان يعلن تخصيص 10 ملايين دينار إضافية لصندوق دعم الطالب الجامعي بدء تقديم طلبات الالتحاق بمرحلة الدبلوم المتوسط في الجامعات والكليات الرسمية نواب يطالبون بتحويل بلديات إربد والزرقاء والسلط إلى أمانات أسوة بعمّان مبادرة وداعا توجيهي أهلا بالجامعة .. فهل يسوق الداعم الماسي حزب (x) للطلبة الملكية الأردنية: خلل فني أخّر رحلة إسطنبول-عمان 6 ساعات و40 دقيقة الحكومة: إنفاق 1.5 مليون دينار إضافية لمعالجة بؤر تصريف مياه الأمطار بالكرك 8.4 مليون دينار حجم التداول في بورصة عمان الخشمان: لا نريد بلديات تدير الأزمات.. نريد إدارة محلية تصنع التنمية بدء إجراءات الفحوصات الطبية للدفعة الثالثة من مكلفي خدمة العلم