شرکت تحلیل بلاکچینی گلکسی دیجیتال در گزارشی تازه اعلام کرد مجموع خسارت هک کیفپولهای سختافزاری کلدکارت به 1,789.28 بیتکوین رسیده است؛ رقمی که در زمان سرقت حدود 114.7 میلیون دلار و به نرخ امروز نزدیک به 138.8 میلیون دلار ارزش دارد. طبق این گزارش، حداقل 15 مهاجم مختلف از این آسیبپذیری بهرهبرداری کرده و بیتکوین را از بیش از 8,865 آدرس مرتبط با کلدکارت خارج کردهاند.
ریشه ماجرا به باگی در نسخه فریمور 4.0.1 این کیفپول سختافزاری بازمیگردد که در مارس 2021 منتشر شده بود. این باگ باعث میشد برخی دستگاهها سیدفریزهای کیفپول را با آنتروپی یا تصادفیبودن ضعیفتر از حد انتظار تولید کنند و همین موضوع کلیدهای خصوصی برخی کاربران را در برابر حملات بروتفورس آسیبپذیر ساخت. حمله اصلی از 30 ژوئیه 2026 آغاز شد؛ تنها در 25 دقیقه نخست، حدود 594 بیتکوین به ارزش نزدیک به 38 میلیون دلار از حدود 500 کیفپول به یک آدرس تجمیع منتقل شد.
نکته قابل توجه در گزارش گلکسی این است که با وجود گذشت چند هفته از افشای این حادثه، حدود 87 درصد از داراییهای سرقتشده (نزدیک به 1,543 بیتکوین) همچنان در آدرسهای تحت کنترل مهاجمان بدون جابهجایی باقی مانده است. تنها حدود 246 بیتکوین حرکت کرده که بخش عمده آن، نزدیک به 65 درصد، از طریق تراکنشهای کوینجوین برای پنهانسازی ردپا و باقیمانده نیز از مسیرهایی مانند پیلچین جابهجا شده است.
گلکسی اعلام کرده فهرست آدرسهای مرتبط با این سرقت را در اختیار صرافیها، شرکتهای تطبیق و نهادهای قانونی قرار داده تا در صورت ورود این وجوه به پلتفرمهای متمرکز، امکان شناسایی یا مسدودسازی آنها فراهم شود. این حادثه یکی از بزرگترین اکسپلویتهای مرتبط با کیفپولهای سختافزاری در سال 2026 محسوب میشود و بار دیگر بحث امنیت فریمور و مدیریت سیدفریز را در کانون توجه جامعه بیتکوین قرار داده است.
این خبر ترجمه و بازنویسی گزارشی از Cointelegraph با عنوان اصلی «Galaxy puts Coldcard hack losses at 1,789 BTC, with 87% unmoved» است. تحلیل و جمعبندی فارسی از تریدیار است.