CoinDesk#bitcoin#cold wallet#امنیت#هک#کیفپول سختافزاری
چگونه ۷۰ میلیون دلار از کیفپولهای سرد بیتکوین بدون لمس دستگاهها به سرقت رفت
August 1, 2026
هک ۷۰ میلیون دلاری کیفپول سرد بیتکوین بدون دسترسی فیزیکی؛ آنچه هر تریدر باید درباره امنیت cold wallet بداند
در یکی از عجیبترین حملات امنیتی تاریخ کریپتو، هکرها موفق شدند بیش از ۷۰ میلیون دلار بیتکوین را از کیفپولهای سرد (cold wallet) به سرقت ببرند، بدون اینکه حتی یک بار به دستگاههای فیزیکی دسترسی داشته باشند.
این حمله نشان میدهد که امنیت کیفپول سرد لزوماً به دستگاه سختافزاری خلاصه نمیشود؛ بلکه آسیبپذیری اصلی در فرآیند تنظیم اولیه (seed phrase generation) و زنجیره اعتماد کاربر بوده است. گزارشها حاکی از آن است که مهاجمان از روشهایی نظیر جعل فرآیند راهاندازی، فریب کاربران در ذخیره seed phrase آلوده، یا به خطر انداختن نرمافزار همراه دستگاه استفاده کردهاند.
نکته کلیدی برای تریدرها این است که cold wallet به خودی خود تضمین امنیت نیست. اگر seed phrase در محیطی ناامن تولید شود، یا اگر فرآیند تأیید آدرس مقصد به درستی انجام نشود، حتی امنترین دستگاه سختافزاری هم نمیتواند از سرمایه محافظت کند.
این رویداد در زمانی رخ میدهد که حجم داراییهای نگهداریشده در کیفپولهای سرد به رکوردهای تاریخی رسیده و بسیاری از سرمایهگذاران خرده و سازمانی برای فرار از ریسک هک صرافیها به این راهحل روی آوردهاند.
تحلیلگران امنیتی تأکید میکنند که کاربران باید seed phrase را فقط روی دستگاه تأییدشده و آفلاین تولید کنند، هرگز عبارت بازیابی را در هیچ فضای دیجیتالی ذخیره نکنند، و پیش از ارسال هر تراکنش، آدرس مقصد را مستقیماً روی صفحه نمایش دستگاه سختافزاری تأیید نمایند. این حمله یادآور میشود که در دنیای کریپتو، لایه انسانی همچنان ضعیفترین حلقه امنیتی است.