خطأ برمجي من مارس 2021 في محافظ كولدكارد قلص عشوائية توليد المفاتيح من 128 بت إلى 40 بت فقط، مما سمح للمخترقين بسرقة 1816 بيتكوين (116 مليون دولار) من أكثر من 5200 عنوان في أربع موجات بدأت 30 يوليو 2026 الهجوم تسبب في هجرة 233 ألف بيتكوين بقيمة 15 مليار دولار من محافظ الحيازة طويلة الأجل، وتسجيل رقم قياسي لعام 2026...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What happened during the Coldcard hardware wallet firmware exploit that began July 30, 2026, including the vulnerability's cause and timelin. Article summary: I need to search for recent information about this Coldcard firmware exploit event in July 2026. Let me gather details## The Coldcard Firmware Exploit of July 2026. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make
اختراق محفظة كولدكارد الذي بدأ في 30 يوليو 2026 هو أكبر خرق لمحافظ التخزين البارد في التاريخ. خطأ برمجي أُدخل في تحديث مارس 2021 قلص عشوائية توليد مفاتيح المحفظة من 128 بت إلى 40 بت فقط، مما سمح للمخترقين باختراق المفاتيح الخاصة عن بُعد وسحب البيتكوين في أربع موجات منظمة . وصل إجمالي المسروقات المؤكدة إلى حوالي 1816 بيتكوين — بقيمة 116 مليون دولار وقتها — من أكثر من 5200 عنوان
. امتدت التداعيات لتشمل شبكة البيتكوين بأكملها، محفزة هجرة بقيمة 15 مليار دولار من محافظ الحيازة طويلة الأجل وتسجيل رقم قياسي في إنشاء محافظ جديدة.
السبب الجذري هو خطأ برمجي في دمج الثغرة أُدخل في تحديث كولدكارد في مارس 2021. الإصدارات المتأثرة — خاصة كولدكارد Mk2 و Mk3 التي تعمل بإصدارات البرامج الثابتة 4.0.0 حتى 5.0.3 — تجاوزت مولّد الأرقام العشوائية المادي المخصص للجهاز أثناء إنشاء بذور المحفظة . بدلاً من العشوائية المستهدفة البالغة 128 بت، قام البرنامج بتوجيه توليد البذور عبر مولّد أرقام عشوائي زائف برمجي أنتج بذورًا بعشوائية تصل إلى 40 بت فقط، مما قلص فضاء البذور المحتملة إلى حوالي 4 مليارات قيمة
.
هذا جعل البذور قابلة للتوقع والاختراق بالقوة الغاشمة عن بُعد باستخدام بيانات عامة مثل الأرقام التسلسلية للجهاز وقراءات الساعة، دون الحاجة إلى أي وصول مادي للمحفظة . المستخدمون الذين استخدموا نردًا يدويًا أثناء الإعداد (متجاوزين البذرة المولدة من الجهاز) لم يتأثروا
.
تراوحت التقديرات خلال الحادثة المتطورة، لكن الرقم الأكثر شمولاً يأتي من TRM Labs و Galaxy Research: حوالي 1816 بيتكوين (~116 مليون دولار) مسروقة من أكثر من 5200 عنوان عبر أربع موجات هجوم . تقارير سابقة ذكرت أرقامًا أقل (1367 بيتكوين من 4585 عنوانًا، أو ~89 مليون دولار) بينما كان التحقيق لا يزال غير مكتمل
. بعض المصادر قدّرت أن إجمالي الخسائر قد يصل في النهاية إلى 2055 بيتكوين (~130 مليون دولار) إذا تم التحقق بالكامل من موجة رابعة مشتبه بها
.
في الأيام التي تلت الاختراق، سجلت شركات تحليل السلسلة هروبًا هائلاً إلى الأمان:
عكست الهجرة تحرك مستخدمي كولدكارد لأموالهم إلى محافظ جديدة بالإضافة إلى ذعر أوسع حيث قام الحائزون على المدى الطويل — بما فيهم مستخدمو ليدجر و تريزور، وفقًا للرئيس التنفيذي لشركة كازا نيك نيومان — بنقل العملات إلى ترتيبات حفظ مختلفة .
في الأسبوع المنتهي حوالي 8 أغسطس 2026، سجلت البيتكوين أعلى نشاط على السلسلة لعام 2026:
هذه الزيادة كانت مدفوعة مباشرة بتسابق الحائزين لنقل أموالهم من أجهزة كولدكارد وإنشاء محافظ جديدة بالكامل على أجهزة مختلفة .
أثار الاختراق نقاشًا حادًا حول افتراضات الأمان لمحافظ التخزين البارد والحفظ الذاتي:
أصدرت كوينكايت تحذيرًا عاجلاً بأن تحديث البرامج الثابتة وحده غير كافٍ للمستخدمين المتأثرين:
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
خطأ برمجي من مارس 2021 في محافظ كولدكارد قلص عشوائية توليد المفاتيح من 128 بت إلى 40 بت فقط، مما سمح للمخترقين بسرقة 1816 بيتكوين (116 مليون دولار) من أكثر من 5200 عنوان في أربع موجات بدأت 30 يوليو 2026
خطأ برمجي من مارس 2021 في محافظ كولدكارد قلص عشوائية توليد المفاتيح من 128 بت إلى 40 بت فقط، مما سمح للمخترقين بسرقة 1816 بيتكوين (116 مليون دولار) من أكثر من 5200 عنوان في أربع موجات بدأت 30 يوليو 2026 الهجوم تسبب في هجرة 233 ألف بيتكوين بقيمة 15 مليار دولار من محافظ الحيازة طويلة الأجل، وتسجيل رقم قياسي لعام 2026 بإنشاء 2.27 مليون محفظة جديدة في أسبوع واحد