صفحه اصلیمرکز اخبار LBank
پس از هک شدن Coldcard، ۱۵ میلیارد دلار بیت‌کوین به‌منظور امنیت منتقل شد
coldcard-hack-15-billion-bitcoin-moved-safety
پس از هک شدن Coldcard، ۱۵ میلیارد دلار بیت‌کوین به‌منظور امنیت منتقل شد
نیک نومن، مدیرعامل Casa، می‌گوید مهاجرت گسترده بیت‌کوین پس از سوءاستفاده ۱۳۰ میلیون دلاری از Coldcard ثابت می‌کند که خودحضانتی توزیع‌شده، سیستم ایمنی بیت‌کوین است، نه نقطه‌ضعف آن.
2026-08-12 منبع:decrypt.co

به طور خلاصه

  • اکسپلویت فریم‌ور Coldcard تقریباً 2,100 بیت‌کوین را تخلیه کرد که تخمین زده می‌شود ضرر آن در چندین موج حمله نزدیک به 130 میلیون دلار باشد.
  • داده‌های درون‌زنجیره‌ای از Checkonchain نشان می‌دهد که 233,000 بیت‌کوین در روزهای اطراف این نشت از کیف پول‌های هولدرهای بلندمدت خارج شده است.
  • نیک نیومن، مدیرعامل Casa، با استناد به مکالمات واقعی مشتریان، می‌گوید بخشی از آن 233,000 بیت‌کوین از کاربران لجر و ترزور – و نه صاحبان Coldcard – بوده که پس از مشاهده‌ی رخ دادن این هک، به کیف پول‌های چندامضایی (multisig) ارتقا یافته‌اند.

در روزهای پس از بدترین اکسپلویت کیف پول سخت‌افزاری در تاریخ اخیر بیت‌کوین، نیک نیومن، مدیرعامل Casa، شروع به شمارش چیزی فراتر از بیت‌کوین‌هایی کرد که از کیف پول‌های آسیب‌پذیر Coldcard تخلیه می‌شدند.

در حالی که مهاجمان کیف پول‌های Coldcard را آدرس به آدرس تخلیه می‌کردند، 233,000 بیت‌کوین – به ارزش تقریبی 15 میلیارد دلار با قیمت‌های امروز – بی‌صدا در جستجوی امنیت در حال جابجایی بود.

Myriad: حرکت بعدی بیت‌کوین؟ برای پیش‌بینی خود کلیک کنید.

این نفوذ گسترده و مداوم که از 30 ژوئیه آغاز شد، تاکنون منجر به سرقت نزدیک به 130 میلیون دلار بیت‌کوین از کیف پول‌های سخت‌افزاری Coldcard – ابزارهای فیزیکی که کلیدهای خصوصی را به طور کامل آفلاین و بدون اتصال به اینترنت ذخیره می‌کنند و توسط شرکت کانادایی Coinkite ساخته شده‌اند – شده است.

یک اشکال فریم‌ور که در مارس 2021 معرفی شده بود، تولید کلید را به جای تراشه سخت‌افزاری اختصاصی دستگاه، از طریق یک تولیدکننده اعداد تصادفی نرم‌افزاری ضعیف هدایت می‌کرد. کلیدهای خصوصی (کدهای مخفی که مالکیت بیت‌کوین را اثبات کرده و هر تراکنش را تأیید می‌کنند) قابل حدس زدن شدند، و امنیت از 128 بیت به تقریباً 40 بیت سقوط کرد – معادل رمزنگاری یک گاوصندوق بانکی که مشخص می‌شود رمز عبور چهار رقمی دارد.

معیارهای درون‌زنجیره‌ای پیرامون حادثه Coldcard اهمیت نگهداری شخصی (self-custody) را برای انعطاف‌پذیری بیت‌کوین به عنوان یک کلاس دارایی تقویت می‌کند.

در چند روز حوالی هک:
- 2.1 هزار بیت‌کوین به سرقت رفت
- 22 هزار به صرافی‌ها منتقل شد
- 233 هزار از کیف پول‌های هولدرهای بلندمدت در ... pic.twitter.com/iewr5RvG9c

— Nick Neuman (@Nneuman) August 9, 2026

Galaxy Research پیامدهای این حادثه را در سه موج حمله تأیید شده رصد کرد که خسارات به تقریباً 1,596 بیت‌کوین در بیش از 5,200 آدرس رسید.

نیومن از Casa، اوایل این هفته، اعداد درون‌زنجیره‌ای را از تحلیلگر جیمز چک از Checkonchain منتشر کرد تا استدلالی برای انعطاف‌پذیری بیت‌کوین ارائه دهد. او استدلال کرد که نگهداری شخصی (self-custody)، یعنی نگهداری کلیدهای خصوصی خود به جای سپردن بیت‌کوین به یک صرافی یا متصدی، تحت فشار تسلیم نشد، بلکه خود را تطبیق داد.

نیومن در X نوشت: "معیارهای درون‌زنجیره‌ای پیرامون حادثه Coldcard اهمیت نگهداری شخصی را برای انعطاف‌پذیری بیت‌کوین به عنوان یک کلاس دارایی تقویت می‌کند."

جزئیاتی که نیومن در پست خود با استناد به داده‌های درون‌زنجیره‌ای Checkonchain ذکر کرد: 2,100 بیت‌کوین به سرقت رفته (بیشتر از آمار خود گلکسی)، و 22,000 بیت‌کوین به صرافی‌ها منتقل شده است. و 233,000 بیت‌کوین از کیف پول‌های هولدرهای بلندمدت – آدرس‌هایی که حداقل 155 روز غیرفعال بوده‌اند و تحلیلگران آن‌ها را به عنوان نماینده سرمایه‌گذاران جدی و صبور رصد می‌کنند – به مکانی امن منتقل شده است. این مقدار بیش از 100 برابر مقداری است که مهاجمان به سرقت بردند.

حادثه Coldcard منجر به کاهش عرضه هولدرهای بلندمدت تقریباً به میزان 233 هزار بیت‌کوین شد که 1.38 درصد کاهش از اوج اخیر خود را نشان می‌دهد.

با چنین رویداد مهمی، یک سوال مهم این است که آیا مهاجرت اضطراری کوین‌ها معیارهای درون‌زنجیره‌ای را که برای تحلیل بیت‌کوین استفاده می‌کنیم، منحرف کرده است؟… pic.twitter.com/FPVLUkUlqU

— _Checkonchain (@_checkonchain) August 7, 2026

بخشی از این جابجایی از سوی کاربران Coldcard بود که به کیف پول‌های چندامضایی (multisig) مهاجرت کردند (سیستم‌هایی که برای تأیید هر تراکنش به چندین کلید مستقل نیاز دارند، بنابراین هیچ دستگاه واحدی که به خطر افتاده باشد نمی‌تواند همه چیز را تخلیه کند). بخشی دیگر نیز از سوی دارندگان لجر و ترزور – سخت‌افزارهایی کاملاً متفاوت – بود که از این هک به عنوان زنگ هشداری استفاده کردند.

Casa هر دو الگو را از مکالمات واقعی با مشتریان تأیید کرد. نیومن نوشت: "بنابراین، جایی بین 10 تا 100 برابر مقدار بیت‌کوین به سرقت رفته، به امنیت منتقل شد، در حالی که مردم زنگ هشدار را به صدا درآوردند."

هنگامی که یک صرافی متمرکز مورد نفوذ قرار می‌گیرد، همه چیز یکباره از بین می‌رود. در اینجا، مهاجم مجبور بود آدرس‌ها را به صورت جداگانه هک کند و در هر بار مقدار کمی به دست آورد، در حالی که بقیه شبکه زمان داشتند تا واکنش نشان دهند. نیومن نوشت: "این یک نشانه نئونی درخشان است که انعطاف‌پذیری‌ای را که نگهداری شخصی به شبکه اضافه می‌کند، به نمایش می‌گذارد. اگر تمام آن بیت‌کوین در یک متصدی نگهداری می‌شد و متصدی به جای آن هک می‌شد، این اعداد برعکس می‌شدند."

داده‌های شرکت تحلیلی Glassnode مقیاس این رویداد را تأیید می‌کند: عرضه هولدرهای بلندمدت از تقریباً 15 میلیون بیت‌کوین به حدود 14.7 میلیون کاهش یافت – بزرگترین کاهش هفتگی از دسامبر 2024. این اتفاق در حالی رخ داد که بیت‌کوین تقریباً 50% پایین‌تر از بالاترین قیمت خود یعنی 126,000 دلار، که در اکتبر 2025 ثبت شده بود، معامله می‌شد.

Coinkite از هر کسی که یک "seed" (عبارت بازیابی) را در نسخه‌های فریم‌ور 4.0.1 تا 4.1.9 – که شامل مارس 2021 تا ژوئیه 2026 می‌شود – تولید کرده است، خواسته است تا آن کیف پول‌ها را به عنوان به خطر افتاده در نظر گرفته و فوراً به یک "seed" جدید مهاجرت کنند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!