130 میلیون دلاری Coldcard کانادایی ها بیشترین ضربه را خوردند
دارندگان بیت کوین کانادایی بیشترین سهم را از زیان ناشی از سوء استفاده از کیف پول Coldcard دارند که مجموع سرقت آن به حدود 130 میلیون دلار می رسد. گلکسی ریسرچ این حمله را به یک بهروزرسانی سیستمافزار معیوب در سال 2021 مرتبط میکند که آنتروپی کلید خصوصی را برای سالها تضعیف میکرد.
کانادا بیشترین سهم از ضرر را دارد
طبق گزارش Chainalysis، دارندگان کانادایی بیت کوین دلار بیت کوین به عنوان سخت ترین گروه از سوء استفاده مداوم کیف پول Coldcard ظاهر شده اند و 25 درصد از کل ضرر را به خود اختصاص داده اند، که بیشترین سهم را در بین هر کشوری به خود اختصاص داده است. این تمرکز کاملاً تعجب آور نیست: Coinkite، شرکت مستقر در تورنتو که پشت Coldcard قرار دارد، یک کیف پول سخت افزاری فقط بیت کوین ساخته است که آخرین هدف نقض بوده است. استرالیا با تخمینی 15 تا 20 درصد از ضرر و زیان های بعدی را به خود اختصاص داده است، در حالی که ایالات متحده و تایلند هر کدام بین 10 تا 15 درصد ضرر را به خود اختصاص داده اند.
تا روز سهشنبه، Galaxy Research گفت هکرها حدود 130 میلیون دلار سرقت کردهاند، رقمی که تام رابینسون، یکی از بنیانگذاران Elliptic به TechCrunch گفت: «تقریباً درست است». تقریباً نیمی از آن، تقریباً 70 میلیون دلار، در 41 دقیقه اول حمله سایبری به سرقت رفت. یکی از جزئیات بر مشخصات قربانیان تأکید می کند: سکه های سرقت شده به طور متوسط حدود 3.18 سال قبل از جارو شدن دست نخورده مانده بودند و به دارندگان طولانی مدت و کاربران سردخانه اشاره می کرد که به دستگاه اعتماد کرده بودند و به ندرت پول جابه جا می کردند.
یک نقص سیستم عامل پنج ساله در ریشه
نسخه سفتافزار 4.0.1 که این اشکال را معرفی کرد، در مارس 2021 منتشر شد. هر دانهای که بین مارس 2021 روی Coldcard آسیبدیده تولید میشود و نسخههای میانافزار اصلاحشده در 31 ژوئیه 2026 تولید میشود، بهطور بالقوه در خطر است. اشکال سیستم عامل باعث تضعیف تصادفی بودن seed در برخی کیف پول های Coldcard شد و قدرت کلید را از 128 بیت به 40 بیت کاهش داد و آنها را بدون دسترسی فیزیکی به اجبار تبدیل کرد.
یک خطای پیکربندی ساخت باعث شد که برخی از دستگاهها به جای منبع آنتروپی مبتنی بر سختافزار دستگاه هنگام تولید دانههای کیف پول، روی یک مولد اعداد تصادفی نرمافزار ضعیف قرار بگیرند. هنگامی که مهاجمان این نقص را درک کردند، میتوانستند همان فرآیند را در رایانههای خود منعکس کنند، عبارات بازیابی احتمالی را برشمارند، و بدون دست زدن به دستگاه فیزیکی، وجوه را جمعآوری کنند.
این اکسپلویت از تعداد انگشت شماری امواج هماهنگ به یک فضای آزاد برای همه آزاد شده است، با برآورد Galaxy Research که حداقل 15 مهاجم مجزا در حال حاضر کیف پول های آسیب پذیر را تخلیه می کنند. وجوه دزدیده شده در تعداد کمی از آدرسهای کنترل شده توسط مهاجمان جمع میشود و فعالیتهای پولشویی تاکنون محدود مانده است.
Coinkite این مشکل را در یک مشاوره امنیتی دقیق تأیید کرد، سیستم عامل ثابتی را برای رفع مشکل منتشر کرد و دستورالعمل هایی را برای کاربران آسیب دیده ارائه کرد. نکته مهم این است که نسخه سفتافزاری که هنگام ایجاد دانه توسط دستگاه نصب میشود، نوردهی را تعیین میکند. بهروزرسانی میانافزار از Seed که قبلاً تحت نسخه آسیبپذیر تولید شده بود محافظت نمیکند. از کاربران متاثر شده خواسته می شود که یک بذر کاملاً جدید ایجاد کنند و سرمایه خود را به آدرس های جدید منتقل کنند.
این حادثه سومین هک بزرگ رمزارز در سال 2026 است که در مجموع 276 حادثه، مجموع 1.2 میلیارد دلار را در سال به 1.2 میلیارد دلار رساند.
منابع:
TechCrunch: هکرها با سوء استفاده از اشکال در کیف پول های سخت افزاری آفلاین، بیش از 130 میلیون دلار سرقت می کنند
آزمایشگاه های TRM: در داخل هک Coldcard
Coinkite: مشاوره امنیتی رسمی Coldcard
آخرین اخبار
Author
Soumen DattaSoumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.








