
لا تزال سرقة البيتكوين من محافظ الأجهزة Coldcard المخترقة مستمرة، حيث يتتبع الباحثون الآن خسائر تبلغ حوالي 88 مليون دولار ويحذرون من أن كل جهاز معرض للخطر سيتم تفريغه في النهاية.
وقالت Galaxy Research يوم السبت إنها حددت موجة ثالثة من السرقات، تم فيها سحب 207.73 بيتكوين، مما يرفع إجمالي المبلغ المرصود لديها إلى حوالي 1,367 بيتكوين—حوالي 88.6 مليون دولار—عبر 4,585 عنوانًا. وصفت الشركة الاستغلال بأنه مستمر وحثت أي شخص يحتفظ بأموال ذات توقيع واحد (single-signature) على Coldcard على نقلها فورًا. وقالت Galaxy إنها أبلغت عن حوالي 600 عنوان مشتبه به للمهاجمين للمحققين الفيدراليين وشركات الامتثال ومحققي الأمن السيبراني عبر الصناعات، مشيدة بالضحايا الذين شاركوا تفاصيل المعاملات للمساعدة في تحديد الأنماط على السلسلة.
"أواصل التحقيق وإضافة عناوين ضحايا ومهاجمين جدد من Coldcard إلى قاعدة بيانات التحقيقات الخاصة بنا،" نشر أليكس ثورن، رئيس قسم الأبحاث في Galaxy، على X. "الهجوم مستمر—انقل أموالك من العناوين التي أنشأها Coldcard على الفور إذا لم تكن قد فعلت ذلك."
i continue to investigate and add new Coldcard victim and attacker addresses to our investigation database tonight
THE ATTACK IS ONGOING -- move your funds off Coldcard-generated addresses immediately if you have not done so. i will provide additional updates on estimated…
— Alex Thorn (@intangiblecoins) August 2, 2026
يكمن الخلل، كما ذكرت Decrypt سابقًا، في خطأ بناء البرمجيات الثابتة (الفيرموير) في مارس 2021 على أجهزة Coinkite والذي تسبب في إنشاء عبارات الاسترداد بعشوائية قليلة جدًا، مما يجعل المفاتيح الخاصة قابلة للتخمين. كتب ثورن أن عمليات السحب تبدو متعمدة ومبرمجة، ومن المحتمل أن تكون منسقة بواسطة نموذج لغوي كبير (LLM)، وحذر من أن كل عنوان Coldcard أحادي التوقيع (single-sig) تم إنشاؤه بعد تحديث 2021 سيتم استنزافه في النهاية، قائلاً إنها مسألة وقت فقط.
لاحظ ثورن أن العملات المسروقة ظلت غير مستخدمة لسنوات قبل أن يتم سحبها—بمتوسط فترة سكون بلغ 3.18 سنوات—مما يؤكد أن الضحايا كانوا من حاملي العملات على المدى الطويل. لا تزال الأموال من الموجات الثلاث الموثقة متوقفة في عناوين المهاجمين ولم يتم تحريكها.
لقد أدت هذه التداعيات إلى استجابة مذعورة من المستخدمين المتضررين، حيث يحث خبراء الأمن على توخي الحذر عند نقل الأموال إلى عناوين جديدة. يسارع العديد من المستخدمين المتضررين لنقل البيتكوين من الحفظ الذاتي (self-custody) وإعادتها إلى بورصات العملات المشفرة المركزية، مثل Coinbase أو Binance، أو العناوين التي تم إنشاؤها حديثًا—وهو انعكاس لمبدأ الصناعة المعتاد "ليست مفاتيحك، ليست عملاتك".
$1.6 million dollars in Bitcoin was drained from my account on July 29th in the Cold Card wallet hack.
My Bitcoin was in cold storage. My keys were on a ColdCard device kept in a safety deposit box that had never been connected to the internet.
This part's nerdy, but here's… pic.twitter.com/Lf9kJv9Jo4
— Jonathan Goodman 🇨🇦 (@itscoachgoodman) August 1, 2026
بالنسبة للبعض، جاءت التحذيرات متأخرة جدًا. قال المدرب الكندي جوناثان غودمان في منشور على X إن 18.25 بيتكوين، بقيمة حوالي 1.6 مليون دولار كندي، تم سحبها من محافظه في غضون سبع دقائق في 29 يوليو، على الرغم من أن مفاتيحه كانت محفوظة في صندوق ودائع آمن لم يتصل بالإنترنت قط. كتب: "ربما الجزء الأصعب في هذا هو أنني فعلت كل شيء صحيح"، مضيفًا أنه يقدم بلاغات للشرطة وهيئة الأوراق المالية في أونتاريو.