موجی از سرقت رمزارز، دارندگان کیفپول سختافزاری Coldcard را هدف گرفته و برآوردهای شرکتهای تحلیل بلاکچین از زیانی بیش از ۱۳۰ میلیون دلار حکایت دارد. نکته نگرانکننده این است که قربانیان از کیفپولی استفاده میکردند که قرار بوده کلیدهایشان را خارج از اینترنت نگه دارد.
اشکال در ساخت عبارت بازیابی
به گزارش تککرانچ، پژوهشگران امنیتی Block دریافتند نقصی در سازوکار تولید عبارت بازیابی بعضی از دستگاههای Coldcard وجود داشته است. در نتیجه، عبارتهای تولیدشده برای مهاجمان قابلپیشبینیتر از حد انتظار بودهاند و آنان توانستهاند با آزمودن ترکیبهای ممکن به کلید برخی کیفپولها برسند؛ بدون آنکه لازم باشد به خود دستگاه یا صندوق نگهداری آن دسترسی فیزیکی پیدا کنند.
شرکتهای Galaxy Research و Elliptic مجموع سرقتهای شناساییشده را در محدوده ۱۳۰ میلیون دلار برآورد کردهاند. گزارش میگوید دستکم چند گروه یا مهاجم در این فعالیت دخیلاند و هنوز نسبتدادن همه حملهها به یک عامل مشخص ممکن نیست.
سردبودن کیفپول، تضمین مطلق نیست
کیفپول سختافزاری یا «سرد» معمولاً بهدلیل نگهداری کلید خصوصی خارج از اینترنت، از گزینههای امنتر ذخیره رمزارز محسوب میشود. اما این رویداد یادآوری میکند امنیت زنجیره، به کیفیت تولید و محافظت از راز اولیه نیز وابسته است. اگر همان نقطه آغاز، یعنی ساخت عبارت بازیابی، دچار ضعف باشد، فاصلهداشتن دستگاه از اینترنت بهتنهایی کافی نخواهد بود.
چرا این خبر مهم است؟
حادثه Coldcard برای کاربران و کسبوکارهای رمزارزی یک هشدار عملی است: مدل تهدید باید کل چرخه عمر کلید را پوشش دهد، نه فقط نگهداری فیزیکی آن را. بررسی مدل دستگاه، نسخه نرمافزار، دستورالعمل سازنده و برنامه واکنش به رخداد، بهاندازه انتخاب یک کیفپول آفلاین اهمیت دارد.
اعتبار تصویر: TechCrunch
منبع: TechCrunch
لینک خبر اصلی: https://techcrunch.com/2026/08/04/hackers-steal-over-130-million-by-exploiting-bug-in-offline-hardware-wallets/
تاریخ انتشار منبع: 2026-08-04
Comments