ثغرة في محافظ Coldcard تتسبب بخسائر تتجاوز 88 مليون دولار من بيتكوين
ملخص سوق AI
تؤدي تقارير عن ثغرة في عشوائية توليد العبارة السرية في Coldcard مرتبطة بسرقة نحو 1,367 بيتكوين (أكثر من 88 مليون دولار) إلى رفع تصورات مخاطر الطرف المقابل والمخاطر التشغيلية المتعلقة بأمن أجهزة الحفظ الذاتي. وقد تزيد الحادثة من الحذر على المدى القريب تجاه المحافظ المادية وتعيد التدقيق في ممارسات أمن المورّد وسياسات الاحتفاظ بالبيانات، ما قد يضغط على معنويات المخاطر الأوسع في سوق العملات المشفرة حتى لو كان الأثر المباشر متركزاً في أموال المستخدمين المتأثرين.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+1.48%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير ل"Odaily Planet Daily" بأن ثغرة تتعلق بعشوائية توليد عبارة الاسترداد (Seed) في محافظ Coldcard، التي تنتجها شركة محافظ الأجهزة Coinkite، مكّنت جهات تهديد من سرقة أكثر من 1,000 بيتكوين خلال اليومين الماضيين. وبحسب بيانات Galaxy Research، بلغت الحصيلة حتى الساعة 5:36 مساءً بتوقيت الساحل الشرقي يوم السبت 1,367 بيتكوين، ما يرفع الخسائر إلى أكثر من 88 مليون دولار.
ولتنبيه المستخدمين الذين قد يكونون متأثرين، أرسلت Coinkite إشعارات أمنية إلى عناوين بريد إلكتروني احتفظت بها عبر متجرها ونظام النشرات البريدية منذ عام 2019. وأكدت Coldcard أن الرسائل صادرة عن Coinkite، وقالت إنها تواصلت مع جميع العناوين المتاحة لديها قدر الإمكان.
وتواجه Coinkite انتقادات بسبب الاحتفاظ ببيانات البريد الإلكتروني للعملاء. وذكرت الشركة أن سياستها العامة تنص على الاحتفاظ بعناوين البريد الخاصة بالمشتريات لتمكين العملاء من تسجيل الدخول والاطلاع على معلومات أخرى، وأضافت أن هذه المعلومات تم مسحها لاحقًا، من دون تحديد جدول زمني للحذف، مشيرة إلى أن العناوين ستُحتفظ بها "مؤقتًا".
وكان الشريك المؤسس والرئيس التنفيذي للشركة، رودولفو نوفاك، قد صرّح سابقًا بأن الشركة لا تخزن معلومات العملاء، وأنها تحذف بيانات العميل بعد 90 يومًا من الشراء، مع إتاحة خيار الشراء بشكل مجهول.