
در روزهای پس از بدترین اکسپلویت کیف پول سختافزاری در تاریخ اخیر بیتکوین، نیک نیومن، مدیرعامل Casa، شروع به شمارش چیزی فراتر از بیتکوینهایی کرد که از کیف پولهای آسیبپذیر Coldcard تخلیه میشدند.
در حالی که مهاجمان کیف پولهای Coldcard را آدرس به آدرس تخلیه میکردند، 233,000 بیتکوین – به ارزش تقریبی 15 میلیارد دلار با قیمتهای امروز – بیصدا در جستجوی امنیت در حال جابجایی بود.
این نفوذ گسترده و مداوم که از 30 ژوئیه آغاز شد، تاکنون منجر به سرقت نزدیک به 130 میلیون دلار بیتکوین از کیف پولهای سختافزاری Coldcard – ابزارهای فیزیکی که کلیدهای خصوصی را به طور کامل آفلاین و بدون اتصال به اینترنت ذخیره میکنند و توسط شرکت کانادایی Coinkite ساخته شدهاند – شده است.
یک اشکال فریمور که در مارس 2021 معرفی شده بود، تولید کلید را به جای تراشه سختافزاری اختصاصی دستگاه، از طریق یک تولیدکننده اعداد تصادفی نرمافزاری ضعیف هدایت میکرد. کلیدهای خصوصی (کدهای مخفی که مالکیت بیتکوین را اثبات کرده و هر تراکنش را تأیید میکنند) قابل حدس زدن شدند، و امنیت از 128 بیت به تقریباً 40 بیت سقوط کرد – معادل رمزنگاری یک گاوصندوق بانکی که مشخص میشود رمز عبور چهار رقمی دارد.
معیارهای درونزنجیرهای پیرامون حادثه Coldcard اهمیت نگهداری شخصی (self-custody) را برای انعطافپذیری بیتکوین به عنوان یک کلاس دارایی تقویت میکند.
در چند روز حوالی هک:
- 2.1 هزار بیتکوین به سرقت رفت
- 22 هزار به صرافیها منتقل شد
- 233 هزار از کیف پولهای هولدرهای بلندمدت در ... pic.twitter.com/iewr5RvG9c— Nick Neuman (@Nneuman) August 9, 2026
Galaxy Research پیامدهای این حادثه را در سه موج حمله تأیید شده رصد کرد که خسارات به تقریباً 1,596 بیتکوین در بیش از 5,200 آدرس رسید.
نیومن از Casa، اوایل این هفته، اعداد درونزنجیرهای را از تحلیلگر جیمز چک از Checkonchain منتشر کرد تا استدلالی برای انعطافپذیری بیتکوین ارائه دهد. او استدلال کرد که نگهداری شخصی (self-custody)، یعنی نگهداری کلیدهای خصوصی خود به جای سپردن بیتکوین به یک صرافی یا متصدی، تحت فشار تسلیم نشد، بلکه خود را تطبیق داد.
نیومن در X نوشت: "معیارهای درونزنجیرهای پیرامون حادثه Coldcard اهمیت نگهداری شخصی را برای انعطافپذیری بیتکوین به عنوان یک کلاس دارایی تقویت میکند."
جزئیاتی که نیومن در پست خود با استناد به دادههای درونزنجیرهای Checkonchain ذکر کرد: 2,100 بیتکوین به سرقت رفته (بیشتر از آمار خود گلکسی)، و 22,000 بیتکوین به صرافیها منتقل شده است. و 233,000 بیتکوین از کیف پولهای هولدرهای بلندمدت – آدرسهایی که حداقل 155 روز غیرفعال بودهاند و تحلیلگران آنها را به عنوان نماینده سرمایهگذاران جدی و صبور رصد میکنند – به مکانی امن منتقل شده است. این مقدار بیش از 100 برابر مقداری است که مهاجمان به سرقت بردند.
حادثه Coldcard منجر به کاهش عرضه هولدرهای بلندمدت تقریباً به میزان 233 هزار بیتکوین شد که 1.38 درصد کاهش از اوج اخیر خود را نشان میدهد.
با چنین رویداد مهمی، یک سوال مهم این است که آیا مهاجرت اضطراری کوینها معیارهای درونزنجیرهای را که برای تحلیل بیتکوین استفاده میکنیم، منحرف کرده است؟… pic.twitter.com/FPVLUkUlqU
— _Checkonchain (@_checkonchain) August 7, 2026
بخشی از این جابجایی از سوی کاربران Coldcard بود که به کیف پولهای چندامضایی (multisig) مهاجرت کردند (سیستمهایی که برای تأیید هر تراکنش به چندین کلید مستقل نیاز دارند، بنابراین هیچ دستگاه واحدی که به خطر افتاده باشد نمیتواند همه چیز را تخلیه کند). بخشی دیگر نیز از سوی دارندگان لجر و ترزور – سختافزارهایی کاملاً متفاوت – بود که از این هک به عنوان زنگ هشداری استفاده کردند.
Casa هر دو الگو را از مکالمات واقعی با مشتریان تأیید کرد. نیومن نوشت: "بنابراین، جایی بین 10 تا 100 برابر مقدار بیتکوین به سرقت رفته، به امنیت منتقل شد، در حالی که مردم زنگ هشدار را به صدا درآوردند."
هنگامی که یک صرافی متمرکز مورد نفوذ قرار میگیرد، همه چیز یکباره از بین میرود. در اینجا، مهاجم مجبور بود آدرسها را به صورت جداگانه هک کند و در هر بار مقدار کمی به دست آورد، در حالی که بقیه شبکه زمان داشتند تا واکنش نشان دهند. نیومن نوشت: "این یک نشانه نئونی درخشان است که انعطافپذیریای را که نگهداری شخصی به شبکه اضافه میکند، به نمایش میگذارد. اگر تمام آن بیتکوین در یک متصدی نگهداری میشد و متصدی به جای آن هک میشد، این اعداد برعکس میشدند."
دادههای شرکت تحلیلی Glassnode مقیاس این رویداد را تأیید میکند: عرضه هولدرهای بلندمدت از تقریباً 15 میلیون بیتکوین به حدود 14.7 میلیون کاهش یافت – بزرگترین کاهش هفتگی از دسامبر 2024. این اتفاق در حالی رخ داد که بیتکوین تقریباً 50% پایینتر از بالاترین قیمت خود یعنی 126,000 دلار، که در اکتبر 2025 ثبت شده بود، معامله میشد.
Coinkite از هر کسی که یک "seed" (عبارت بازیابی) را در نسخههای فریمور 4.0.1 تا 4.1.9 – که شامل مارس 2021 تا ژوئیه 2026 میشود – تولید کرده است، خواسته است تا آن کیف پولها را به عنوان به خطر افتاده در نظر گرفته و فوراً به یک "seed" جدید مهاجرت کنند.