بیتکوین این هفته ۲.۲۷ میلیون کیفپول جدید و ۷۵۱ هزار کیفپول فعال ثبت کرد؛ قویترین فعالیت آنچین آن در ماههای اخیر، زیرا دارندگان برای انتقال داراییها از کیفپولهای سختافزاری Coldcard پس از یک سوءاستفاده از فریمور که بیش از ۱۱۶ میلیون دلار را تخلیه کرده است، شتاب گرفتند.
کیفپولهای بیتکوین با گسترش پیامدهای هک Coldcard به بالاترین سطح سال ۲۰۲۶ رسیدند

نکات کلیدی
- بیتکوین ۲.۲۷ میلیون کیفپول جدید و ۷۵۱ هزار کیفپول فعال ثبت کرد؛ قویترین رقم آن در ماههای اخیر.
- این جهش در پی یک نقص فریمور Coldcard رخ داد که از ۳۰ ژوئیه تاکنون بیش از ۱۱۶ میلیون دلار بیتکوین را تخلیه کرده است.
- ورودیها به صرافیها پایینتر از میانگین ژوئیه باقی ماند؛ که نشان میدهد این حرکتها امنیتی بودهاند نه موجی از فروش.
جهشی ناشی از امنیت، نه ولع خرید
Santiment این هفته آمار آنچین را منتشر کرد و ۷۵۱ هزار کیفپول فعال و ۲.۲۷ میلیون کیفپول تازهساختهشده را بهعنوان قویترین فعالیت شبکه بیتکوین در ماههای اخیر توصیف کرد. تعداد آدرسهای فعال در ۳۱ ژوئیه به حدود ۹۷۸ هزار رسید؛ حدود ۱.۶ برابر میانگین روزانه ژوئیه، پیش از آنکه در بازهای همچنان بالا و در حدود ۷۵۱ هزار در روز تا هفته نخست اوت تثبیت شود؛ در مقایسه با میانگین ژوئیه که نزدیک به ۶۱۰ هزار بود.

آنچه این جهش را از یک رونق معمول آدرسها در بازار گاوی متفاوت میکند، چیزی است که غایب است؛ یعنی خرید. ورودیها به صرافیها در همین بازه بهطور میانگین حدود ۱.۵۵ میلیارد دلار در روز بود؛ که در واقع اندکی پایینتر از میانگین ۱.۶۷ میلیارد دلاری ژوئیه است. تعداد کیفپولها در حال افزایش است و سکهها جابهجا میشوند، اما پول برای معامله روی هم در صرافیها انباشته نمیشود. این واگرایی نشاندهنده رفتار دفاعی است.
درون نقص Coldcard
جرقه این ماجرا به کیفپولهای سختافزاری Coldcard شرکت Coinkite برمیگردد؛ جایی که یک باگ فریمور (که نخستینبار در بیلد مارس ۲۰۲۱ و در نسخههای 4.0.1 تا 4.1.9 معرفی شد) تولید عبارت بازیابی (seed phrase) را بهجای تراشه اختصاصی آنتروپی سختافزاری دستگاه، از مسیر یک مولد اعداد تصادفی نرمافزاری روی واحدهای Mk3 آسیبپذیر عبور میداد.
چیزی که باید یک کلید رمزنگاری ۱۲۸ بیتی میبود، در بدترین دستگاههای تحتتأثیر تنها با حدود ۴۰ بیت تصادفیِ واقعی تولید میشد و در برخی مدلهای بعدی حدود ۷۲ بیت. Bitcoin.com News میزان خسارت را رصد کرده است؛ با زیانهایی که از ۱۱۶ میلیون دلار فراتر رفتهاند و موج چهارمی از سرقتها که هنوز هم روزها پس از افشای اولیه در حال تخلیه کیفپولهاست.
دادهها واقعاً چه چیزی را نشان میدهند
با انتشار خبر اینکه برخی دستگاههای Coldcard Mk3، Mk4، Mk5 و Q که فریمور آسیبپذیر را اجرا میکنند ممکن است سیدشان با حمله جستوجوی فراگیر (brute-force) شکسته شود، دارندگان محتاط از نظر امنیتی کاملاً دلیل داشتند کیفپولهای جدیدی روی سختافزارهای غیرآسیبدیده ایجاد کنند، سکههای خود را به آدرسهای تازه انتقال دهند و از هر راهاندازی که ممکن است همان نقص آنتروپیِ ضعیف را به اشتراک بگذارد، فاصله بگیرند.
همین رفتار بهتنهایی میتواند جهش در کیفپولهای جدید و فعال را توضیح دهد؛ همراه با ورودیهای صرافی که هرگز دنبالهرو آن نشدند.
Coinkite از آن زمان یک اصلاح فریمور عرضه کرده و یک افشای هاتفیکس آنتروپی منتشر کرده است که دقیقاً شرح میدهد دستگاههای تحتتأثیر در عمل چه مقدار تصادفیبودن تولید میکردند. پژوهشگران امنیتی مستقل نیز وارد میدان شدهاند و یک تلاش ممیزی اضطراری نشان داده است که در مدت کمی بیش از یک روز تست، نزدیک به ۵,۰۰۰ آسیبپذیری جداگانه در صدها پروژه مرتبط با بیتکوین پیدا شده است.
نه یک مشکل در سطح پروتکل
کارشناسان با دقت میان این رخداد و یک نقص در خود بیتکوین تفاوت قائل شدهاند. ضعف کاملاً در نحوه تولید تصادفیبودن برای عبارتهای سید توسط فریمورِ یک سازنده قرار داشت؛ یک شکست در زنجیره تأمینِ خودامانی (self-custody)، نه مشکلی در بلاکچین.
دادههای جغرافیایی نیز لایه دیگری به این ترکیب اضافه کرد؛ زیرا پژوهشگرانی که کیفپولهای قربانیان را ردیابی میکردند دریافتند کاربران کانادایی حدود یکچهارم از زیانهای این سوءاستفاده را تشکیل میدهند؛ که احتمالاً بازتاب پایگاه کانادایی Coinkite و تمرکز اولیه مشتریان آن در آنجاست.
در کنار گزارشهایی مبنی بر اینکه این سوءاستفاده برای مدتی کوتاه اضطراب بازار را درباره پیشنهادهای فورکِ نامرتبط بیتکوین که همزمان در گردش بودند، تشدید کرد، این رویداد به یک مطالعه موردی تبدیل شده است از اینکه چگونه یک باگ محدود و قابل وصله در فریمور میتواند به شاخصهای آنچینِ تیترساز، بسیار فراتر از تعداد دستگاههای تحتتأثیر، موج وارد کند.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.











