درجة ثقة المجتمعموثّق
سرقة ضخمة. أكدت شركة Coldcard، وهي شركة معروفة في صناعة محافظ الأجهزة في نظام بيتكوين (BTC)، فقدان 2,000 بيتكوين — ما يزيد عن 100 مليون دولار — بسبب خلل أمني في برمجياتها الخاصة. تم الإعلان عن الحادث في 31 يوليو.
يعود الخلل إلى مارس 2021. لسنوات، لم يلاحظ أحد — أو على الأقل، لم يُعلن عن شيء. يؤثر الخلل على توليد عبارات الاسترداد المكونة من 24 كلمة، وهي الآلية الأساسية التي تسمح للمستخدم باستعادة الوصول إلى أمواله إذا فقد جهازه أو تعطل. ومع ذلك، فإن طريقة Coldcard في توليد هذه العبارات جعلت المفاتيح الخاصة المرتبطة بها أسهل في التخمين لمن يعرف أين يبحث. يبدو أن الفاعلين الخبيثين كانوا يعرفون أين يبحثون. النتيجة: اختفاء 2,000 بيتكوين.
لا يوجد استرداد في الأفق.
جوناثان جودمان و1.6 مليون دولار مفقودة
جوناثان جودمان، رجل أعمال، هو من بين الضحايا المحددين. فقد 1.6 مليون دولار في بيتكوين. من المحتمل أن تكون حالته ليست معزولة — فالخلل أثر على عدد غير محدد من المستخدمين، والمبلغ الإجمالي المسروق يشير إلى أنه تم إفراغ عدة محافظ. طلبت Coldcard من عملائها إنشاء مفاتيح خاصة جديدة معززة ونقل أموالهم إلى عناوين جديدة. بسرعة.
إنها نوع من التوصيات التي تأتي دائمًا متأخرة لبعض الأشخاص.
الوضع يعيد إشعال نقاش قديم في مجتمع العملات الرقمية: هل نحن حقًا أكثر أمانًا مع محفظة باردة مقارنة بمنصة مركزية؟ الإجابة الصادقة هي أنها تعتمد — وكلا الخيارين لهما نصيبهما من الكوارث.
الحفظ الذاتي مقابل المنصات المركزية: النتيجة الحقيقية
تقرير عام 2025 يقدم أرقامًا مثيرة للتفكير. منذ عام 2010، تم فقدان 1.57 مليون بيتكوين عبر محافظ الحفظ الذاتي. على المنصات المركزية، الرقم هو 1.51 مليون. الأرقام متقاربة. قريبة جدًا لدرجة أن أحدهما لا يمكن أن يكون “أكثر أمانًا” بوضوح من الآخر على المدى الطويل.
المنصات المركزية مريحة. واجهة بسيطة، دعم العملاء، استعادة الحساب إذا فقدت كلمة المرور الخاصة بك. لكنها أيضًا لديها كوارثها الخاصة: اختراقات ضخمة، إفلاسات مفاجئة، إغلاقات قسرية. في أوروبا، دفعت لوائح MiCA الأخيرة عدة منصات تداول للعملات الرقمية إلى الإغلاق، مما ترك المستخدمين بدون الوصول إلى أموالهم لأسابيع.
المحافظ الباردة، من ناحية أخرى، تجسد أيديولوجية بيتكوين النقية: “ليست مفاتيحك، ليست عملاتك.” أنت تتحكم في كل شيء. لا يمكن لأحد آخر حظر أموالك. لكنك أيضًا تتحمل كل المسؤولية — وإذا كان لبرمجيات جهازك خلل منذ عام 2021، فلن تعرف حتى اليوم الذي يصبح فيه رصيدك صفرًا.
Coldcard ليست الشركة المصنعة الأولى التي تواجه هذا النوع من المشاكل. في عام 2020، تعرضت شركة Ledger الفرنسية لاختراق كشف البيانات الشخصية لأكثر من 273,000 عميل. عناوين فعلية، أرصدة، معلومات اتصال. أدى ذلك إلى سلسلة من الهجمات ضد حاملي المحافظ، لا سيما في فرنسا. تقنيًا مختلف — كان تسريب بيانات، وليس خلل في توليد المفاتيح — لكن التأثير الواقعي على الضحايا كان قاسيًا بنفس القدر.
يتغير هذا القطاع بسرعة، وليس دائمًا للأفضل.
المشكلة مع محافظ الأجهزة هي أن المستخدمين يثقون بها بالضبط لأنها من المفترض أن تكون الحل النهائي. غير متصلة بالإنترنت، مادية، مستحيلة الاختراق عن بُعد. باستثناء أن “غير متصلة بالإنترنت” لا تعني “بلا عيوب”. البرمجيات بالفعل عبارة عن كود. والكود يحتوي على أخطاء. هنا، استمر هذا الخطأ لأكثر من أربع سنوات دون أن يتم اكتشافه — أو دون أن يتم الإعلان عنه، وهو تمييز مهم.
ليس من الواضح بعد ما إذا كانت Coldcard تعلم قبل 31 يوليو.
المستخدمون الذين اشتروا جهاز Coldcard بين مارس 2021 وإصلاح البرمجيات معرضون للخطر. لم تحدد الشركة عدد الأجهزة المتأثرة أو عدد المحافظ التي تم اختراقها إجمالاً. الرقم المتداول هو 2,000 بيتكوين مسروق، لكن المصدر لا يوفر تفاصيل عن عدد الضحايا الأفراد بخلاف حالة جودمان.
ما نعرفه: عبارة الاسترداد المكونة من 24 كلمة هي قلب أي نظام محفظة HD. إذا كانت طريقة توليد هذه الكلمات قابلة للتنبؤ — حتى بشكل طفيف — يمكن للمهاجم ذو القدرة الحاسوبية الكافية اختبار التوليفات حتى يجد التوليفة الصحيحة. هذا بالضبط ما يبدو أنه حدث هنا. الخلل لم يسمح بالوصول المباشر. جعل التخمين ممكنًا. تفصيل تقني، نتيجة متطابقة.
طلبت Coldcard من مستخدميها نقل أموالهم. بينما فقد جوناثان جودمان 1.6 مليون دولار.
الأسئلة الشائعة
ما الخلل الذي سمح بسرقة البيتكوين في Coldcard؟
خلل في برمجيات Coldcard، موجود منذ مارس 2021، أثر على توليد عبارات الاسترداد المكونة من 24 كلمة، مما جعل المفاتيح الخاصة أسهل في التخمين للفاعلين الخبيثين.
ماذا يجب أن يفعل مستخدمو Coldcard بعد هذا الحادث؟
طلبت Coldcard من عملائها إنشاء مفاتيح خاصة جديدة معززة ونقل عملات البيتكوين الخاصة بهم إلى عناوين جديدة لتأمين أموالهم.
كم عدد البيتكوين المسروق وما قيمتها؟
تم سرقة حوالي 2,000 بيتكوين، بقيمة تزيد عن 100 مليون دولار في الوقت الذي تم فيه الكشف عن الحادث في 31 يوليو.




