مدعوم من
Featured

محافظ البيتكوين تسجل ارتفاعًا إلى أعلى مستوى لها منذ عام 2026 مع انتشار تداعيات اختراق «كولدكارد»

سجلت عملة البيتكوين هذا الأسبوع 2.27 مليون محفظة جديدة و751,000 محفظة نشطة، في أقوى نشاط لها على السلسلة منذ شهور، حيث سارع حاملو العملة إلى نقل أموالهم من محافظ «كولدكارد» (Coldcard) الأجهزةية عقب استغلال ثغرة في البرنامج الثابت أدى إلى استنزاف أكثر من 116 مليون دولار.

مشاركة
محافظ البيتكوين تسجل ارتفاعًا إلى أعلى مستوى لها منذ عام 2026 مع انتشار تداعيات اختراق «كولدكارد»

النقاط الرئيسية

  • سجلت عملة البيتكوين 2.27 مليون محفظة جديدة و751,000 محفظة نشطة، وهو أعلى رقم لها منذ شهور.
  • ويأتي هذا الارتفاع في أعقاب ثغرة في البرامج الثابتة لـ Coldcard أدت إلى استنزاف أكثر من 116 مليون دولار من عملة البيتكوين منذ 30 يوليو.
  • ظلت التدفقات الواردة إلى البورصات أقل من متوسط شهر يوليو، مما يشير إلى إجراءات أمنية وليس إلى موجة بيع.

ارتفاع مدفوع بأسباب أمنية، وليس موجة شراء

أصدرت Santiment أرقامًا على السلسلة هذا الأسبوع، واصفةً 751,000 محفظة نشطة و2.27 مليون محفظة تم إنشاؤها حديثًا بأنها أقوى نشاط شبكي للبيتكوين منذ شهور. بلغت العناوين النشطة ذروتها عند حوالي 978,000 في 31 يوليو، أي حوالي 1.6 ضعف المتوسط اليومي لشهر يوليو، قبل أن تستقر في نطاق لا يزال مرتفعًا يبلغ حوالي 751,000 يوميًا خلال الأسبوع الأول من أغسطس، مقارنة بمتوسط يوليو الذي كان أقرب إلى 610,000.

Bitcoin migration from cold wallets continues.
مصدر الصورة: Santiment

ما يميز هذا الارتفاع عن الطفرة النموذجية في عدد العناوين التي تحدث في الأسواق الصاعدة هو ما ينقصه، أي عمليات الشراء. بلغ متوسط التدفقات الواردة إلى البورصات خلال نفس الفترة حوالي 1.55 مليار دولار يوميًا، وهو في الواقع أقل قليلاً من متوسط يوليو البالغ 1.67 مليار دولار. تتكاثر المحافظ وتقوم بتحويل العملات، لكن الأموال لا تتدفق إلى البورصات للتداول. يشير هذا التباين إلى سلوك دفاعي.

خلفية عيب Coldcard

يعود السبب إلى محافظ Coldcard المادية من Coinkite، حيث أدى خطأ في البرنامج الثابت (ظهر لأول مرة في إصدار مارس 2021 عبر الإصدارات من 4.0.1 إلى 4.1.9) أدى إلى توجيه عملية إنشاء عبارة البذرة عبر مولد أرقام عشوائية برمجي بدلاً من شريحة إنتروبيا الأجهزة المخصصة في الوحدات Mk3 المتأثرة.

ما كان من المفترض أن يكون مفتاح تشفير 128 بت جاء بنحو 40 بت من العشوائية الحقيقية على الأجهزة الأكثر تضررًا، وحوالي 72 بت على بعض الطرز الأحدث. قامت Bitcoin.com News بتتبع الخسائر، حيث تجاوزت الخسائر 116 مليون دولار، ولا تزال الموجة الرابعة من السرقات تستنزف المحافظ بعد أيام من الكشف الأولي.

ما تظهره البيانات فعليًّا

مع انتشار الأخبار بأن بعض أجهزة Coldcard Mk3 و Mk4 و Mk5 و Q التي تعمل ببرامج ثابتة معرضة للخطر قد تتعرض بذورها للهجوم بالقوة الغاشمة، كان لدى حامليها المهتمين بالأمن كل الأسباب لإنشاء محافظ جديدة على أجهزة غير متأثرة، ونقل عملاتهم إلى عناوين جديدة، والابتعاد عن أي إعدادات قد تشترك في نفس عيب ضعف الإنتروبيا.

هذا السلوك وحده كفيل بتفسير الارتفاع الحاد في عدد المحافظ الجديدة والنشطة، إلى جانب تدفقات الأموال إلى منصات التبادل التي لم تتبع ذلك أبدًا.

قامت Coinkite منذ ذلك الحين بإصدار تصحيح للبرمجيات الثابتة ونشرت إفصاحًا عن تصحيح سريع لمشكلة الإنتروبيا يوضح بالتفصيل مقدار العشوائية التي أنتجتها الأجهزة المتأثرة بالفعل. كما انضم باحثون أمنيون مستقلون إلى هذه الجهود من خلال عملية تدقيق طارئة واحدة، حيث اكتشفوا ما يقرب من 5,000 ثغرة أمنية منفصلة عبر مئات المشاريع المرتبطة بالبيتكوين في ما يزيد قليلاً عن يوم واحد من الاختبار.

ليست مشكلة على مستوى البروتوكول

حرص الخبراء على التمييز بين هذا الحادث ووجود خلل في البيتكوين نفسها. فقد تكمن الضعف بالكامل في الطريقة التي أنتجت بها البرامج الثابتة الخاصة بأحد المصنعين العشوائية لعبارات البذرة، وهو فشل في سلسلة التوريد الخاصة بالحفظ الذاتي وليس أي خلل في البلوكشين.

وأضافت البيانات الجغرافية بعداً آخر إلى الموضوع، حيث وجد الباحثون الذين يتتبعون محافظ الضحايا أن المستخدمين الكنديين يمثلون ما يقرب من ربع خسائر الاستغلال، وهو ما يعكس على الأرجح قاعدة Coinkite الكندية وتركيز العملاء الأوائل هناك.

بالإضافة إلى التقارير التي تفيد بأن الاستغلال أدى لفترة وجيزة إلى تأجيج القلق في السوق حول مقترحات تفرع البيتكوين غير ذات الصلة التي كانت متداولة في نفس الوقت، أصبحت هذه الحادثة دراسة حالة توضح كيف يمكن لخلل ضيق وقابل للإصلاح في البرنامج الثابت أن يتسبب في تأثيرات متتالية على المقاييس الرئيسية على السلسلة تتجاوز بكثير عدد الأجهزة المتضررة.

تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

وسوم في هذه القصة