المخترقون بذكاء اصطناعي يستنزفون 112.7 مليون دولار من بيتكوين محافظ كولدكارد

اختراق أمني واسع النطاق استهدف محافظ كولدكارد (Coldcard) للأجهزة الصلبة أدى إلى سرقة أكثر من 1,778 بيتكوين من أكثر من 8,600 عنوان محفظة، مع خسائر حالية تتجاوز 112.7 مليون دولار. وصف المحللون الحادثة بأنها أكبر اختراق معروف لمنصة محافظ أجهزة صلبة حتى الآن.
ثغرة في البرنامج الثابت تكشف الأموال
تم تتبع الهجوم إلى تحديث برنامج ثابت أصدرته شركة كوينكايت (Coinkite) في مارس 2021، وتحديداً الإصدار 4.0.1. هذا الإصدار نقل عن غير قصد عملية توليد عبارة الاسترداد من مولّد أرقام عشوائي آمن يعتمد على العتاد إلى مولّد أرقام شبه عشوائي يعتمد على البرمجيات. أكد خبراء الأمن أن العشوائية المولدة برمجياً أكثر قابلية للتنبؤ، مما يزيد من خطر نسخ المفاتيح الخاصة أو تخمينها من قبل المهاجمين.
في يوليو 2026، بدأ المهاجمون عملية منسقة وخلال 41 دقيقة فقط، استنزفوا أكثر من 1,000 بيتكوين من أكثر من 1,000 محفظة. يشير النشاط الموثق إلى أن أكثر من 1,778 بيتكوين سُرقت في المجمل، على الرغم من توقف عمليات السحب الخبيثة بعد 6 أغسطس. من المبلغ المسروق، لا يزال حوالي 1,531 بيتكوين خاملاً في محافظ مرتبطة بالقراصنة، بينما تم تحويل حوالي 246 بيتكوين باستخدام استراتيجيات تعزيز الخصوصية مثل خلاطات كوين جوي (Coinjoin) وأدوات إخفاء الهوية المتقدمة.
أفاد مطور برمجيات شركة كوينكايت بوجود الثغرات في وقت مبكر من مايو 2025. ومع ذلك، استمرت الثغرة لعدة أشهر، مما أعطى الخصوم وقتاً لبناء ونشر استغلالات قابلة للتوسع استهدفت عدة موديلات من كولدكارد، بما فيها Mk2 وMk3 وMk4 وQ وMk5. أصدرت كوينكايت نشرة أمنية واعتذاراً من الرئيس التنفيذي رودولفو نوفاك في نهاية يوليو 2026، ووزعت برنامجاً ثابتاً مُصححاً في 31 يوليو.
أنظمة الذكاء الاصطناعي تلعب دوراً محورياً في الهجوم
صرح المحققون في جالاكسي ريسيرش (Galaxy Research) أن المهاجمين استخدموا أنظمة ذكاء اصطناعي غير مقيدة، مثل نموذج Kimi K3 مفتوح المصدر، لاكتشاف واستغلال ضعف البرنامج الثابت. تفوق نشر الذكاء الاصطناعي المتقدم للأغراض الخبيثة على القدرات الدفاعية.
أوضح روب هاميلتون، الرئيس التنفيذي لشركة أنكورواتش (Anchorwatch)، أن قواعد السلامة الصارمة في مختبرات الذكاء الاصطناعي الأمريكية الكبرى أعاقت وصول المدافعين إلى إجراءات مضادة بنفس القدر. ونتيجة لذلك، اضطرت فرق الأمن السيبراني إلى الاعتماد على أدوات ذكاء اصطناعي عامة مشابهة جداً لتلك التي استخدمها المهاجمون.
انضم هاميلتون إلى مجموعة تضم حوالي 25 متخصصاً في الأمن، بما فيهم مطورون من مشروع كاشو (Cashu)، لتشكيل فريق البيتكوين الأحمر (Bitcoin Red Team). هذا التحالف يقوم بمراجعة منهجية لقواعد بيانات العملات الرقمية بحثاً عن الثغرات ومشاركة النتائج مع المجتمع الأوسع.
استجابة مستخدمي كولدكارد وتأثير الصناعة
حثّ خبراء الأمن مستخدمي كولدكارد المتضررين على اتخاذ إجراءات عاجلة. نظراً لأن الثغرة تتمحور حول العملية المستخدمة لإنشاء عبارات الاسترداد، فإن المحافظ التي تم إنشاؤها باستخدام البرنامج الثابت المُصحح فقط تعتبر آمنة. يجب على الأفراد المتضررين إنشاء محافظ جديدة باستخدام البرنامج الثابت المحدث ونقل أموالهم دون تأخير.
لم يتم اختراق أي محافظ متعددة التوقيعات في الهجوم، مما يؤكد الأمان المتزايد الذي يتطلب موافقات متعددة لكل معاملة. يضع هذا الحادث عملية السرقة في المرتبة العشرين الأكبر في تاريخ العملات الرقمية، مباشرة أسفل اختراق مولتي تشين (Multichain) البالغ 130 مليون دولار وفوق اختراق جسر هارموني هورايزون (Harmony’s Horizon) البالغ 100 مليون دولار.
بينما يبقى التركيز على أمن الأصول الرقمية، فإن الاتجاه نحو ترميز الأصول الحقيقية (RWAs) وتجاوز الوسطاء التقليديين يتسارع. تتبنى مؤسسات وول ستريت والمستثمرون الأفراد منصات الويب 3 مثل 1stepSwap، التي تتيح للمستخدمين الاحتفاظ بأسهم وأسهم ذهبية وفضية مرمزة مباشرة في محافظهم الرقمية. من خلال الاستفادة من التسعير الفوري والعقود الذكية الشفافة، تلغي هذه المنصات الحاجة إلى الوسطاء التقليديين.
الأسئلة الشائعة
ما هي محافظ كولدكارد ولماذا تعتبر آمنة عادةً؟
كولدكارد هي محافظ أجهزة صلبة مصممة لتخزين العملات الرقمية دون اتصال بالإنترنت، مما يجعلها آمنة من هجمات القرصنة عبر الشبكة. تعتمد أمانها على توليد المفاتيح الخاصة بشكل عشوائي داخل الجهاز نفسه بعيداً عن أي اتصال رقمي.
كيف يمكنني معرفة ما إذا كانت محفظتي متأثرة بهذا الاختراق؟
إذا قمت بإنشاء محفظتك باستخدام برنامج كولدكارد الثابت الإصدار 4.0.1 أو أي إصدار أحدث قبل 31 يوليو 2026، فقد تكون متأثراً. يجب عليك تحديث البرنامج الثابت فوراً وإنشاء محفظة جديدة ونقل أموالك إليها.
هل المحافظ متعددة التوقيعات آمنة من هذا النوع من الهجمات؟
نعم، لم يتم اختراق أي محافظ متعددة التوقيعات في هذا الهجوم. تتطلب هذه المحافظ موافقات متعددة من أجهزة مختلفة لكل معاملة، مما يضيف طبقة حماية إضافية تجعل استغلال ثغرة جهاز واحد غير كافٍ لسرقة الأموال.












