المثير في الحادثة أن المهاجمين لم يحتاجوا إلى سرقة الأجهزة أو الوصول إليها ماديًا؛ فقد كان الخلل كافيًا لجعل عبارات الاسترداد التي أنشأتها بعض الأجهزة قابلة لإعادة البناء والتخمين.
يعود أصل المشكلة إلى تغيير في الشيفرة أُدخل ضمن التزام مؤرخ في 1 مارس 2021، ثم شُحن مع إصدارات من البرنامج الثابت لأجهزة Coldcard Mk3، من بينها الإصدار 4.0.1 .
تحتوي أجهزة Coldcard على مولّد أرقام عشوائية حقيقي عتادي، أو TRNG، يفترض أن يوفر العشوائية اللازمة لإنشاء مفاتيح وعبارات استرداد آمنة. لكن الالتزام المعيب جعل الجهاز يتجاوز هذا المكوّن، وينتقل بصمت إلى مولّد أرقام شبه عشوائي برمجي .
بدلًا من الاعتماد على عشوائية تشفيرية كاملة، أصبحت عملية إنشاء البذور تستند إلى مدخلات يمكن توقعها، مثل الرقم التسلسلي للرقاقة والساعة الداخلية للجهاز . والنتيجة أن مستوى العشوائية الفعلي انهار من المستوى المقصود، وهو 256 بتًا، إلى مساحة محدودة يمكن حصر احتمالاتها والبحث فيها. لذلك لم تعد عبارة الاسترداد التي يولدها الجهاز المتأثر عشوائية بصورة عملية .
وبما أن الرقم التسلسلي وقيم الساعة يمكن تخمينهما أو تجربة نطاقاتهما بعيدًا عن الجهاز، استطاع المهاجم إعادة بناء عبارة الاسترداد كاملة، سواء كانت من 12 كلمة أو 24 كلمة، ثم اشتقاق المفاتيح الخاصة المرتبطة بها من دون الوصول إلى المحفظة نفسها .
تشير التحليلات إلى أن المهاجمين أجروا عملية واسعة النطاق لحصر البذور الضعيفة في وضع عدم الاتصال. وبصورة مبسطة، شملت العملية:
حددت شركة Galaxy Research المتخصصة في تحليل نشاط البلوك تشين موجات السرقة الرئيسية، وربطتها بثلاث مجموعات مهاجمين على الأقل .
كما أفادت مصادر عدة باحتمال استخدام أدوات تدقيق برمجية مدعومة بالذكاء الاصطناعي لاكتشاف الخلل. ومن شبه المؤكد أن أدوات الذكاء الاصطناعي ساعدت في تنفيذ عمليات البحث الهائلة عن البذور وفحص الأرصدة، وهي عمليات جعلت حجم السرقة ممكنًا عمليًا . لكن دور الذكاء الاصطناعي في اكتشاف الثغرة لم يُحسم بصورة مستقلة، ولذلك يظل في نطاق الترجيحات والتقارير الصحفية.
وفي أكبر عملية سحب منفردة، أُفرغت أرصدة 1,196 عنوانًا، بإجمالي 1,082.65 BTC، أي نحو 70.2 مليون دولار في ذلك الوقت، خلال 41 دقيقة فقط في الساعات الأولى من 30 يوليو .
أصدرت شركة Coinkite، المطورة لمحافظ Coldcard، تحذيرًا أمنيًا عامًا في 30 يوليو 2026، ونبهت مستخدمي Mk2 وMk3 إلى أن الأموال المرتبطة ببذور أُنشئت على إصدارات متأثرة قد تكون معرضة للخطر .
وطلبت الشركة من المستخدمين المتأثرين نقل أموالهم فورًا إلى محافظ جديدة أُنشئت باستخدام برنامج ثابت مُصحح أو عبر عشوائية إضافية ناتجة عن رمي النرد . كما أصدرت إصدارات مصححة، بدءًا من 5.0.4 وما بعدها، لإعادة استخدام مولّد الأرقام العشوائية العتادي بصورة صحيحة ، ونشرت تسلسلًا زمنيًا يربط المشكلة بالتغيير البرمجي الذي يعود إلى مارس 2021 .
لكن تحديث البرنامج وحده لا يصلح البذور القديمة؛ إذ يتعين على المستخدم إنشاء محفظة جديدة ونقل الأموال إليها .
أما رد فعل الضحايا فكان فوضويًا. فقد اكتشف عدد من المستخدمين المشكلة بعد إفراغ محافظهم، وانتشرت على وسائل التواصل الاجتماعي بلاغات عن أرصدة اختفت في 30 يوليو . وظهرت في المقابل مواقع متعددة لفحص العناوين، كان بعضها محاولات تصيد احتيالي تستغل حالة الذعر.
وتبقى خيارات استرداد الأموال محدودة في هجوم من هذا النوع، لأن السيطرة على البذرة تعني السيطرة على المفاتيح، ولأن أموال بيتكوين لا يحتفظ بها وسيط مركزي يمكنه عكس التحويلات.
أعلنت شركة Ledger أن أجهزتها لم تتأثر بخلل Coldcard، وقالت إن محافظها تستخدم مولّد أرقام عشوائية حقيقيًا معتمدًا داخل شريحة العنصر الآمن، لتوفير عشوائية كاملة تبلغ 256 بتًا لعبارات الاسترداد . وينبغي فهم هذا التصريح على أنه متعلق بخلل Coldcard المحدد، لا ضمانًا عامًا بخلو أي منتج من المخاطر المستقبلية.
لم يتسبب الاختراق في انهيار كبير لسعر بيتكوين، لكنه أضاف إلى المزاج الحذر في سوق متقلبة أصلًا . أما الأثر الأهم فكان على الثقة في قطاع المحافظ العتادية، وعلى صورة Coldcard بوصفها خيارًا للحفظ الذاتي عالي التحصين .
وأعاد الحادث طرح سؤال جوهري: هل تكفي حماية المحفظة من الاتصال بالشبكة إذا كان خلل في البرنامج الثابت يستطيع إفساد العشوائية من الداخل؟ فالعزل الهوائي يقلل بعض مسارات الهجوم، لكنه لا يلغي مخاطر أخطاء البناء أو التحديثات البرمجية.
كما أشعلت الواقعة نقاشًا أوسع حول أمن البرمجيات مفتوحة المصدر. فإذا أمكن لأدوات الذكاء الاصطناعي المساعدة في التدقيق واكتشاف أخطاء قديمة، فقد تصبح عملية البحث الآلي عن ثغرات محافظ العملات المشفرة أكثر سرعة واتساعًا .
ومن أبرز الدروس التي عادت إلى الواجهة:
حتى 7 أغسطس 2026، ظل معظم الرصيد المسروق غير منفق وتحت المراقبة، مع ظهور تحركات محدودة مرتبطة ببعض مجموعات المهاجمين.
تجعل شفافية سلسلة بيتكوين تتبع هذه الأرصدة ممكنًا في الوقت الفعلي. ولذلك يواجه المهاجمون صعوبة كبيرة في تحويل مبالغ ضخمة إلى أموال نقدية من دون لفت انتباه شركات التحليل والمنصات والجهات المختصة بمكافحة غسل الأموال. ويمكن وصف معظم الأموال بأنها «مجمدة عمليًا» أمام أعين الجميع، لكنها لم تُعد إلى الضحايا، ولم يُعلن عن مصادرة رسمية لها من جانب جهات إنفاذ القانون حتى آخر التقارير المتاحة.