Coldcard دارندگان را می لرزاند، منفجر می شود
فعالیت شبکه بیت کوین در اوایل آگوست 2026 به بالاترین حد خود در چند ماه گذشته رسید، زیرا آسیب پذیری سیستم عامل Coldcard صاحبان را به لرزه انداخت و باعث افزایش آدرس های فعال و تراکنش های نهنگ شد.
معیارهای شبکه به رکوردهای چند ماهه رسیده است
به گفته شرکت تحلیلی Santiment، فعالیت شبکه بیت کوین در هفت روز منتهی به 4 آگوست به شدت افزایش یافت. آدرسهای فعال $BTC به 712,000 رسید که بالاترین میزان در سه ماه گذشته است، در حالی که تراکنشهای نهنگ بالای 100,000 دلار به 61,800 رسید که بالاترین رقم در پنج ماه گذشته است. Santiment مستقیماً به بحران در حال آشکار شدن Coldcard به عنوان نیروی محرکه هر دو معیار اشاره کرد.
گزارشها در اواخر ژوئیه به کلیدهای ضعیف تولید شده توسط Coldcard مرتبط میشوند، با ضرر تخمین زده شده بیش از 2055 $BTC و 130 میلیون دلار، زیرا کاربران آسیبدیده برای جابهجایی وجوه، تجمیع کیفها و کاهش قرار گرفتن در معرض عجله داشتند.
چه اشتباهی با Coldcard انجام شد
این آسیبپذیری در سفتافزار Coldcard 4.0.0 در مارس 2021 معرفی شد و باعث شد دستگاهها از تولیدکننده تصادفی سختافزاری خود صرف نظر کنند و به تولید کلیدهای مبتنی بر نرمافزار قابل پیشبینی که توسط دادههای تراشههای غیرمخفی تولید میشوند، برگردند. این نقص که بر نسخههای سیستمافزار 4.0.1 تا 4.1.9 تأثیر گذاشت، باعث شد که کیف پولها به جای 128 بیت مورد نظر، دانههای بازیابی با تقریباً 40 بیت آنتروپی تولید کنند. در عمل، کلیدهای خصوصی بدون هیچ گونه دسترسی فیزیکی به دستگاه قابل تکرار هستند.
این حمله در 30 جولای 2026 آغاز شد، زمانی که یک مهاجم ناشناس شروع به تخلیه بیت کوین از کیف پول های سخت افزاری Coldcard کرد. در طول موج اول، 594 بیت کوین به ارزش تقریبی 38 میلیون دلار، تنها در 25 دقیقه از حدود 500 کیف پول ناپدید شد. سه موج متمایز از حملات در نهایت 1367 بیت کوین، نزدیک به 89 میلیون دلار با قیمت های اخیر، از 4585 آدرس را در بر گرفت، با آخرین موج، موجودی های کوچکتر را هدف قرار داده و از الگوهای تراکنش پیچیده تر و سخت تر برای ردیابی استفاده می کند.
بهروزرسانی میانافزار فرآیند تولید بذر را در آینده اصلاح میکند، اما کلماتی را که قبلاً بیتکوین کاربر را کنترل میکنند، بازنویسی نمیکند. اگر دستگاه هنگام تولید seed از تصادفی ضعیف استفاده کرد، بهروزرسانی سیستم عامل بعداً کلید قدیمی را قویتر نمیکند. کاربران باید دستگاه را به روز کنند، یک دانه کاملاً جدید روی سیستم عامل وصله شده ایجاد کنند، و تمام بیت کوین را از آدرس های قدیمی به آدرس های مشتق شده از دانه جدید منتقل کنند.
این اپیزود دوباره سوالات گسترده تری را در مورد خطر حضانت شخصی برانگیخته است. به گفته شرکت امنیتی بلاک چین Blockaid، بیشترین ضرر در نیمه اول سال 2026 ناشی از هک قراردادهای هوشمند نیست، بلکه از کلیدهای به خطر افتاده و نقص های امنیتی عملیاتی ناشی شده است. در هفتههای آتی، ترس میتواند خردهفروشی را تحت فشار قرار دهد، اما تجمع پایدار نهنگها و مهاجرت سکههای مبتنی بر امنیت نیز ممکن است عرضه مایعات را کاهش دهد، اگر دارندگان قویتر به جذب وحشت ادامه دهند.
منابع:
Santiment: آدرس های فعال بیت کوین و تراکنش های نهنگ در Coldcard FUD افزایش یافت
CoinDesk: حمله کیف پول سرد بیت کوین به 4500 آدرس گسترش یافت
CoinDesk: نقص عمده کیف پول بیت کوین 594 بیت کوین را در 25 دقیقه تخلیه می کند
آخرین اخبار
ادامه مطلب...
Author
Soumen DattaSoumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.













