
سرقوا 130 مليون دولار -1,596 بيتكوين دون أن يلمسوا جهازًا واحدًا: سقوط أسطورة المحفظة الباردة
سرقوا 130 مليون دولار دون أن يلمسوا جهازًا واحدًا: سقوط أسطورة المحفظة الباردة
تحليل خاص – محدّث بتاريخ 6 أوت 2026
لسنوات طويلة، كانت النصيحة الذهبية في عالم العملات المشفرة واحدة لا تتغير: "لا تترك عملاتك على المنصات… خزّنها في محفظة باردة". جهاز صغير غير متصل بالإنترنت، تحفظ فيه مفاتيحك الخاصة بعيدًا عن أيدي القراصنة، وتنام مرتاح البال.
في نهاية جويلية 2026، انهارت هذه القاعدة في 41 دقيقة.
ماذا حدث بالضبط؟
يوم 30 جويلية 2026، رصدت شركة التحليل البلوكشيني Galaxy Research عملية غير مسبوقة: تفريغ كامل لـ 1,196 عنوان بيتكوين في نافذة زمنية لا تتجاوز 41 دقيقة، بحصيلة بلغت نحو 1,082 بيتكوين، أي ما يعادل حوالي 70.2 مليون دولار في ذلك الوقت.
القاسم المشترك بين كل الضحايا؟ جميعهم استخدموا محفظة Coldcard الشهيرة، من إنتاج الشركة الكندية Coinkite (ومقرها تورونتو)، وهي واحدة من أكثر المحافظ العتادية (Hardware Wallets) احترامًا في مجتمع البيتكوين، والمخصصة حصريًا لتخزين البيتكوين.
ولم تتوقف العملية عند موجة واحدة. بحسب آخر تحديث من Galaxy Research بتاريخ 4 أوت، تؤكد الشركة "بثقة عالية" سرقة 1,596 بيتكوين من نحو 7,300 عنوان عبر ثلاث موجات هجومية مؤكدة إضافة إلى 14 حادثة أصغر، بقيمة تتجاوز 100 مليون دولار. وإذا تأكدت موجة رابعة مشتبه بها، يرتفع الإجمالي إلى نحو 2,055 بيتكوين، أي قرابة 130 مليون دولار — وهو الرقم الذي يعتمده حاليًا محللون مستقلون مثل شركة Elliptic.
الأخطر من ذلك: المحققون رصدوا ما لا يقل عن 15 مجموعة عناوين مهاجمة مختلفة، ما يعني أنه بعد انكشاف الثغرة علنًا، انضم قراصنة آخرون إلى "السباق" لتفريغ ما تبقى من المحافظ المصابة قبل أصحابها.
الجزء الأخطر: لم يلمسوا الأجهزة إطلاقًا
هنا تكمن الصدمة الحقيقية. لم يُسرق أي جهاز، ولم يُخترق أي حاسوب لضحية، ولم تُرسل أي رسالة تصيّد.
السبب يعود إلى خطأ برمجي في تحديث للنظام الداخلي (Firmware) صدر في مارس 2021، وظل مخفيًا خمس سنوات كاملة دون أن يكتشفه أحد. الخطأ جعل عملية توليد "عبارة الاسترداد" (Seed Phrase) تعتمد على مولّد أرقام عشوائية برمجي حتمي يمكن التنبؤ بمخرجاته، بدلًا من مولّد الأرقام العشوائية العتادي الحقيقي المدمج في معالج الجهاز.
النتيجة: العبارات السرية التي يُفترض أنها مستحيلة التخمين رياضيًا، أصبحت قابلة للحساب والاستنساخ. كل ما احتاجه المهاجمون هو إعادة توليد المخرجات المحتملة على أجهزتهم الخاصة، ثم مسح البلوكشين بحثًا عن العناوين المطابقة، وتفريغها.
بتشبيه بسيط: القراصنة لم يكسروا الخزنة… بل اكتشفوا كيف يُصنع مفتاحها، فصنعوا آلاف النسخ منه عن بُعد.
والمفارقة اللافتة: المستخدمون الذين ولّدوا العشوائية بأنفسهم — باستخدام حجر النرد مثلًا، وهي ميزة يدعمها الجهاز — نجوا من الثغرة تمامًا، لأن عباراتهم لم تمر عبر المولّد المعيب.
"فعلتُ كل شيء بشكل صحيح"
أكثر ما يوجع في هذه القصة هو أن الضحايا لم يرتكبوا أي خطأ. لم ينقروا على رابط مشبوه، ولم يشاركوا عباراتهم السرية، بل اتبعوا حرفيًا كل قواعد الأمان التي يوصي بها الخبراء.
أحد المتضررين، الذي قال إنه فقد 1.6 مليون دولار، لخّص المأساة في جملة واحدة على منصة X: أصعب ما في الأمر أنه فعل كل شيء بشكل صحيح.
آخر التطورات: الأموال المسروقة تبدأ التحرك
بحسب تقارير 5 و6 أوت، بدأت أجزاء من البيتكوين المسروق بالمرور عبر خدمات الخلط (Mixers) لإخفاء أثرها — وهي عادةً الخطوة التمهيدية قبل محاولة التسييل.
لكن الكتلة الأكبر لم تتحرك بعد: أكبر مهاجم منفرد لا يزال يحتفظ بنحو 1,159 بيتكوين موزعة على 7 عناوين لم تسجّل أي تحويل نحو منصات أو خدمات قابلة للتتبع منذ عملية التجميع الأولى. المحققون يراقبون مئات المحافظ المرتبطة بالعملية على مدار الساعة، وهوية المهاجمين لا تزال مجهولة.
رد فعل الشركة والسوق
الثغرة اكتشفها باحثو الأمن في شركة Block، الذين أبلغوا Coinkite بها ثم نشروا التفاصيل التقنية الكاملة خلال ساعات. الشركة أكدت الثغرة وأقرت يوم 3 أوت بامتدادها على مدى خمس سنوات، وأصدرت تحديثًا مُصحّحًا، ثم اتخذت خطوة جذرية: أوقفت الشحنات ودمّرت كل الوحدات المتبقية في مخازنها التي تحمل النسخة المصابة.
نقطة جوهرية يجب فهمها: التحديث الجديد لا يُصلح المحافظ الموجودة. هو يمنع فقط توليد محافظ جديدة عبر العملية المعيبة، أما أي عبارة استرداد وُلّدت سابقًا على جهاز مصاب فتبقى مكشوفة إلى الأبد. لهذا وجّه المؤسس رودولفو نوفاك نداءً صريحًا: "انقلوا أموالكم الآن" — إلى محفظة جديدة بعبارة مولّدة على جهاز سليم، مع رسوم معاملات مرتفعة لضمان تأكيد معاملة "الإنقاذ" قبل معاملة الهاكر.
أما السوق، فالمفارقة أن سعر البيتكوين نفسه لم يتأثر تقريبًا، لأن الثغرة ليست في بروتوكول البيتكوين إطلاقًا، بل في جهاز تخزين تابع لطرف ثالث. لكن الضربة أصابت العقيدة ذاتها: عقيدة "الحفظ الذاتي الآمن"، حتى أن محللين باتوا يرون في الحادثة حجة إضافية لصالح صناديق المؤشرات المتداولة (ETFs) لمن لا يريد تحمّل عبء الحفظ الذاتي.
الدرس الأعمق: الفرق بين "غير قابل للتخمين" و"غير قابل للوصول"
التخزين البارد يَعِدك بشيء واحد: أن مفتاحك غير قابل للتخمين. لكن الجميع فهمه على أنه وعد بأن المفتاح غير قابل للوصول. والفرق بين الوعدين هو بالضبط ما كلّف الضحايا أكثر من 100 مليون دولار.
والأرقام تؤكد أن هذا ليس حادثًا معزولًا، بل اتجاه عام:
- سجّل عام 2026 حتى الآن أكثر من 200 هجوم على شركات العملات المشفرة بخسائر تتجاوز 950 مليون دولار، وفق TRM Labs.
- معظم الخسائر لم تأتِ من اختراق العقود الذكية، بل من المفاتيح المخترقة وأخطاء الأمن التشغيلي.
حتى تشانغبينغ زاو (CZ)، مؤسس Binance، علّق بأنه لا يزال مؤمنًا بالحفظ الذاتي، لكن هذا الخيار يضع العبء كاملًا على المستخدم.
ما الذي يجب أن يفعله حامل البيتكوين اليوم؟
- إن كنت تستخدم Coldcard: انقل أموالك فورًا إلى محفظة بعبارة استرداد جديدة مولّدة على جهاز غير مصاب. تذكّر: تحديث النظام وحده لا يحميك إن كانت عبارتك قديمة.
- مهما كانت محفظتك: تابع تحديثات النظام الداخلي بانتظام، فالأمان ليس إعدادًا "تضبطه مرة وتنساه".
- ولّد العشوائية بنفسك حين يتاح ذلك: مستخدمو النرد في هذه الحادثة نجوا بالكامل — درس عملي في عدم الاعتماد الأعمى على عشوائية الجهاز.
- وزّع المخاطر: Multisig، أكثر من مصنّع، أو جزء لدى وصيّ مؤسسي — التنويع يقلل أثر أي ثغرة منفردة.
- افهم ما تشتريه: المحفظة الباردة تحميك من الإنترنت، لكنها لا تحميك من خطأ في الجهاز نفسه.
الخلاصة
قصة Coldcard ليست قصة سقوط شركة، بل قصة سقوط وهم. وهم أن هناك حلًّا سحريًا نهائيًا لأمان الأصول الرقمية. في عالم الكريبتو، الأمان ليس منتجًا تشتريه، بل عملية مستمرة تمارسها. ومن لا يريد أن يقلق بنفسه، فعليه أن يدفع لمن يقلق نيابةً عنه.
المصادر:
- Galaxy Research (عبر The Crypto Times) – Coldcard Hack Losses Hit $100M With 1,596 BTC Stolen
- TechCrunch – Hackers steal over $130M by exploiting bug in offline hardware wallets
- CBC News – What we know about ongoing Coldcard hack that's stolen over $100M worth of bitcoin
- Coinpaper – Coldcard Hack Update: Stolen Bitcoin Starts Moving Through Mixer
- Coinpaper – Coldcard Hack Update: At Least 15 Attackers Exploited Wallet Flaw
- Yahoo Finance – Damage From Coldcard Hack Reaches $130 Million
- MarketWise – Over $100 Million in Bitcoin Stolen From Investors in Coldcard Wallet Hack
- Bloomberg – Coldcard Bitcoin Wallets Compromised as Hackers Exploit Software Flaw
- Fortune – Bitcoin owners rocked by $116 million hack
- CoinDesk – How bitcoin cold wallets lost $70 million in an attack that never touched the devices
إخلاء مسؤولية: هذا المقال لأغراض إعلامية وتثقيفية فقط، ولا يُعدّ نصيحة استثمارية.
