ثغرة في برمجيات Coldcard تستنزف أكثر من 70 مليون دولار من بيتكوين
ملخص سوق AI
أدّت ثغرة حرجة في البرنامج الثابت لمحفظة الأجهزة Coldcard، تم إدخالها في مارس 2021، إلى تمكين سرقة بيتكوين المستخدمين عن بُعد، حيث قدّرت Galaxy Research سحب نحو 1,082.65 BTC (أكثر من 70 مليون دولار) من 1,196 عنوانًا خلال 41 دقيقة. وبينما يقوم تحديث جديد للبرنامج الثابت بسدّ الثغرة، تظل عبارات الاسترداد (seed phrases) التي جرى إنشاؤها سابقًا على الأجهزة المتأثرة مُعرّضة للاختراق. وتمثل الحادثة صدمة أمنية مادية لبنية التشفير التحتية قد تضغط على شهية المخاطرة والثقة في الحفظ على المدى القريب.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+1.46%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
كشف خلل أمني في برنامج التشغيل الثابت (Firmware) لمحفظة الأجهزة Coldcard عن إمكانية سرقة بيتكوين عن بُعد، وهي ثغرة أُدخلت ضمن إصدار صدر في مارس 2021. وبحسب بيانات Galaxy Research، جرى تفريغ نحو 1082.65 بيتكوين، بما يزيد على 70 مليون دولار، من 1196 عنواناً خلال 41 دقيقة. وأفادت التقارير بأن تحديثاً جديداً للـFirmware عالج الثغرة، لكنه لا يوفّر حماية للعبارات الاستذكارية (Seed Phrase) التي تم إنشاؤها سابقاً على الأجهزة المتأثرة. ويُصنَّف هذا التطور ضمن حوادث أمن البنية التحتية للعملات المشفّرة، ولا يرتبط مباشرةً بأصول التمويل التقليدية.