حمله هکرها به کیف پول سخت‌افزاری کلدکارد؛ بیش از ۱٬۳۰۰ بیت کوین به سرقت رفت!

August 2, 2026

شرکت گلکسی ریسرچ (Galaxy Research) از حمله هکرها به کیف پول سخت‌افزاری کلدکارد (Coldcard) خبر داده و برآوردها نشان می‌دهد ارزش بیت کوین‌های سرقت‌شده تاکنون به ۱٬۳۶۷ بیت کوین، معادل حدود ۸۹ میلیون دلار رسیده است. به گزارش ، بررسی‌های گلکسی ریسرچ نشان می‌دهد مهاجمان با سوءاستفاده از یک آسیب‌پذیری قدیمی در فریمور کلدکارد

شرکت گلکسی ریسرچ (Galaxy Research) از حمله هکرها به کیف پول سخت‌افزاری کلدکارد (Coldcard) خبر داده و برآوردها نشان می‌دهد ارزش بیت کوین‌های سرقت‌شده تاکنون به ۱٬۳۶۷ بیت کوین، معادل حدود ۸۹ میلیون دلار رسیده است. بررسی‌های گلکسی ریسرچ نشان می‌دهد مهاجمان با سوءاستفاده از یک آسیب‌پذیری قدیمی در فریمور کلدکارد، همچنان در حال تخلیه کیف پول‌هایی هستند که کلیدهای خصوصی آن‌ها با نسخه آسیب‌پذیر این نرم‌افزار در سال ۲۰۲۱ تولید شده است. بر اساس تازه‌ترین بررسی‌ها، تاکنون ۴٬۵۸۵ آدرس قربانی این حمله شده‌اند. پژوهشگران گلکسی ریسرچ اعلام کرده‌اند که تنها در آخرین مرحله از حمله، حدود ۲۰۸ بیت کوین از ۱٬۹۱۲ آدرس به سرقت رفته است. این در حالی است که در مراحل اولیه، مهاجمان کیف پول‌های بزرگ‌تر را هدف قرار داده بودند و اکنون به نظر می‌رسد در حال تخلیه آدرس‌هایی با موجودی چند هزار دلاری هستند. گلکسی ریسرچ همچنین اعلام کرده روش مهاجمان نسبت به حملات اولیه تغییر کرده است. در حالی که بیت کوین‌های سرقت‌شده در مراحل نخست به چند آدرس مشخص منتقل می‌شد، اکنون دارایی هر قربانی به آدرسی مجزا ارسال می‌شود؛ تغییری که ردیابی وجوه را دشوارتر می‌کند. با این حال، هنوز مشخص نیست تمام این حملات توسط یک مهاجم انجام شده یا چند عامل مختلف به‌طور همزمان از همین آسیب‌پذیری سوءاستفاده می‌کنند. به گفته پژوهشگران، ریشه این حمله به نسخه‌ای از فریمور کلدکارد در مارس ۲۰۲۱ بازمی‌گردد. در این نسخه، فرآیند تولید عبارت بازیابی به‌جای استفاده از مولد اعداد تصادفی سخت‌افزاری، به یک مولد نرم‌افزاری قابل پیش‌بینی متکی بوده است. همین موضوع باعث شده مجموعه محدودی از کلیدهای خصوصی تولید شود که مهاجمان اکنون می‌توانند با استفاده از توان پردازشی بالا، آن‌ها را به‌صورت آفلاین بازسازی کنند؛ بدون آنکه نیازی به دسترسی فیزیکی به دستگاه کاربران داشته باشند. الکس تورن (Alex Thorn)، رئیس بخش تحقیقات گلکسی ریسرچ، از کاربرانی که همچنان دارایی خود را در آدرس‌های آسیب‌پذیر نگهداری می‌کنند خواسته است هرچه سریع‌تر بیت کوین‌های خود را به کیف پولی جدید منتقل کنند. او همچنین از قربانیان خواست اطلاعات مربوط به آدرس‌های خود را برای کمک به ردیابی وجوه سرقت‌شده در اختیار محققان و نهادهای قضایی قرار دهند. در همین حال، چانگ‌پنگ ژائو (Changpeng Zhao)، مدیرعامل پیشین بایننس، با اشاره به این حادثه تأکید کرده که در مدل خودحضانتی، حتی اگر توسعه‌دهندگان آسیب‌پذیری را برطرف کنند، امکان اصلاح کیف پول‌هایی که پیش‌تر ایجاد شده‌اند وجود ندارد. به گفته او، تا زمانی که کاربران دارایی خود را به آدرس‌های جدید منتقل نکنند، این کیف پول‌ها همچنان در معرض خطر خواهند بود. این حمله یکی از بزرگ‌ترین رخدادهای امنیتی سال‌های اخیر در حوزه کیف پول‌های سخت‌افزاری بیت کوین به شمار می‌رود و بار دیگر اهمیت به‌روزرسانی نرم‌افزار، تولید امن کلیدهای خصوصی و انتقال دارایی از کیف پول‌های آسیب‌پذیر را یادآوری می‌کند.
حمله هکرها به کیف پول سخت‌افزاری کلدکارد؛ بیش از ۱٬۳۰۰ بیت کوین به سرقت رفت! | TradeyAR News | TradeyAR