أصدرت شركة «Coinkite» يوم الخميس تنبيهًا أمنيًا تحذر فيه مالكي محفظة «Coldcard Mk3» المادية من أن الأموال المرتبطة بإصدارات معينة من البرامج الثابتة قد تكون معرضة للخطر.
«Coinkite» تحذر مالكي «Coldcard Mk3» عقب تقارير عن خسارة 38 مليون دولار من عملة البيتكوين

النقاط الرئيسية
- أصدرت شركة Coinkite تنبيهًا أمنيًا لمستخدمي Coldcard Mk3 في 30 يوليو 2026.
- تشير التقارير إلى أن حوالي 594 بيتكوين، أي ما يقارب 38 مليون دولار، قد خرجت من حوالي 500 محفظة خاملة.
- يغطي تنبيه Coinkite إصدارات البرامج الثابتة لـ Mk3 من 4.0.1 إلى 5.0.3، وهو الإصدار الأخير المدعوم.
نادرًا ما تحدث حوادث محافظ الأجهزة كأحداث منعزلة. وعندما تبدأ العناوين الخاملة منذ فترة طويلة في التحرك بنمط منسق بدقة، فإن التوقيت وحده يستدعي التدقيق. كان هذا هو الحال في 30 يوليو 2026، عندما تم تحويل ما يُزعم أنه 594 بيتكوين، بقيمة تبلغ حوالي 38 مليون دولار، من حوالي 500 عنوان بتوقيع واحد في غضون 25 دقيقة تقريبًا.
وكانت العديد من المحافظ قد ظلت غير نشطة لسنوات، حيث تراوحت أرصدتها عادةً بين 0.15 و0.26 بيتكوين. وحتى وقت كتابة هذا التقرير، وعلى الرغم من المناقشات الواسعة النطاق عبر الإنترنت، لم تؤكد الشركة ما إذا كان تحويل ما يقرب من 600 بيتكوين مرتبطًا بشكل مباشر بالتنبيه الأمني الخاص بـ«كولدكارد».
ماذا تقول Coinkite
قال رودولفو نوفاك، الرئيس التنفيذي لشركة Coinkite، والمعروف في الصناعة باسم NVK، إن الشركة تتعامل مع هذه التقارير على وجه السرعة. وقال نوفاك على X: «نحن جميعًا نعمل جاهدين لإجراء تحليل متعمق لكل شيء، وسيتم نشر منشور تقني قريبًا». وأضاف أن قنوات الاتصال الخاصة بالشركة «تلقّت وابلًا» من الاستفسارات عقب صدور هذه التقارير. وفي تحديث منفصل، شدد نوفاك قائلاً: «لقد أجرينا تحقيقات مكثفة حول تقارير COLDCARD، وسيتم نشر منشور على المدونة قريبًا».
يحدد المنشور الاستشاري الأمني للشركة على المدونة نطاقًا محددًا من الأجهزة المتأثرة. قد يتأثر أي شخص قام بإنشاء بذرة (seed) على جهاز Mk3 يعمل بإصدار البرنامج الثابت 4.0.1، الذي تم إصداره في مارس 2021، وصولاً إلى الإصدار 5.0.3، وهو الإصدار النهائي الذي يدعم جهاز Mk3. وأوضحت Coinkite أن تحليلها الأولي يُظهر أن طرازات Mk4 وQ وMk5 غير متأثرة.
ووصفت Coinkite التقرير الاستشاري بأنه يعكس النتائج الأولية، وقالت إن مراجعة تقنية رسمية ستتبع ذلك مع استمرار التحقيق. يقوم باحثو المجتمع بمراجعة النشاط على السلسلة المرتبط بهذه التقارير. وقد تركزت المناقشات على احتمال ضعف العشوائية في توليد البذرة في بعض الإصدارات القديمة من البرامج الثابتة لـ Mk2 و Mk3، بدلاً من اختراق سلسلة التوريد. حتى وقت نشر هذا الخبر، لم تؤكد Coinkite السبب الجذري للمشكلة.
مستخدمو عبارات المرور يواجهون مخاطر أقل
وفقًا للتنبيه، يبدو أن المحافظ المحمية بعبارة مرور BIP-39، وهي عبارة يضيفها المستخدم وتختلف عن رقم التعريف الشخصي (PIN) للجهاز، تتعرض لمخاطر ضئيلة وفقًا للتحليل الأولي لشركة Coinkite. ونصحت الشركة مستخدمي عبارات المرور بمواصلة حماية تلك العبارة وتجنب إدخالها على أجهزة أو مواقع ويب غير موثوق بها.
بالنسبة لمالكي Mk3 الذين لم يستخدموا عبارة مرور، أوصت Coinkite بالترحيل إلى بذرة جديدة تم إنشاؤها على جهاز غير متأثر. وقالت الشركة إنه لا ينبغي الاستعجال في هذه العملية. ونصحت بإرسال معاملة تجريبية صغيرة أولاً، والتحقق من المحفظة الجديدة وعنوان الاستلام على شاشة الجهاز، والاحتفاظ بالنسخة الاحتياطية القديمة حتى يتم تأكيد عملية الترحيل.
خيارات مؤقتة
حددت Coinkite خطوتين مؤقتتين لمالكي Mk3 الذين لا يمتلكون سوى هذا الجهاز:
- إضافة عبارة مرور قوية وفريدة من نوعها وفقًا لمعيار BIP-39 ونقل الأموال إلى المحفظة المحمية حديثًا.
- إنشاء بذرة بديلة باستخدام مسار الاستيراد «dice-roll» الخاص بـ Mk3، والذي لا يعتمد على مولد الأرقام العشوائية الخاص بالجهاز، على الرغم من أن Coinkite وصفت هذا الإجراء بأنه متقدم ويتطلب تحققًا دقيقًا.
نشرت Coinkite الخطوات الفنية الكاملة في بيانها الاستشاري، المتاح على مدونة الشركة. وأوضحت الشركة أن التحقيق لا يزال جارياً وأن تفاصيل إضافية ستتبع ذلك. اكتسبت Coldcard سمعة طيبة باعتبارها خيارًا لمحفظة أجهزة تركز على الأمان وتتميز بفصلها عن الشبكة منذ إطلاقها، وقد جذبت هذه التقارير اهتمامًا واسعًا عبر مجتمع البيتكوين حيث يقوم المالكون بتقييم أجهزتهم الخاصة.
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

















