اختراق الحساب الرسمي لشركة Coldcard ونشر تنبيه أمني مزيف بشأن البيتكوين
تم اختراق الحساب الرسمي لعلامة Coldcard على وسائل التواصل الاجتماعي، وهي علامة تجارية لمحفظة البيتكوين (BITSTAMP:BTCUSD) الأجهزة المصنعة من قبل شركة Coinkite، في 11 أكتوبر 2026. ونشر المهاجمون إشعارًا أمنيًا مزيفًا يدعي وجود ثغرة أمنية حرجة في البرامج الثابتة تؤثر على طرازات المحافظ Mk4 وMk5 وQ، وحثوا المالكين على نقل الأموال فورًا عبر موقع إلكتروني ضار.
واستغلت هذه الحيلة حالة الذعر المتبقية من أواخر يوليو 2026، عندما أدى خطأ في برمجية الجهاز إلى إضعاف العشوائية في إنشاء المفاتيح، مما سمح للمخترقين بسرقة 1,600 إلى 1,800 بيتكوين، بقيمة تتراوح بين 100 مليون و130 مليون دولار. وكانت Coinkite قد أصدرت تحديثات للبرامج تتطلب ترحيل المحفظة يدويًا. واستشهد المنشور الاحتيالي بأرقام التصحيح تلك تحديدًا لخداع المستخدمين وإدخال عبارات الاستعادة المكونة من 24 كلمة.
وأفادت Coldcard بعدم وجود أي خروقات أمنية في أنظمتها الداخلية أو بيانات الاعتماد أو المصادقة الثنائية دون اتصال بالإنترنت. وطلبت الشركة إجراء تحقيق في مشكلات الوصول المحتملة إلى المنصة الاجتماعية. ولا يواجه خطر فقدان الأصول سوى الأفراد الذين كشفوا عن عبارات الاستعادة في صفحة التصيد الاحتيالي. واستقر البيتكوين عند 82,970 دولارًا.
أهم النقاط
- تم اختراق حساب X الرسمي لشركة Coldcard في 11 أكتوبر 2026 لنشر تحذير مزيف بشأن البرامج الثابتة.
- حثت عملية الاحتيال المستخدمين على ترحيل الأصول عبر رابط تصيد، ناسخة تعليمات الإصلاح الشرعية لشهر يوليو 2026.
- أكدت Coldcard أن بنيتها التحتية الداخلية وسجلات تسجيل الدخول والمصادقة الثنائية ظلت آمنة.
- تقتصر مخاطر فقدان الأصول على المستخدمين الذين أدخلوا عبارات الاستعادة المكونة من 24 كلمة في الموقع المزيف.
ترجمه ذكاؤنا الاصطناعي من مقالنا الإنجليزي المستند إلى مصادر سوق خبيرة على الويب. قد يحتوي على أخطاء: تحقق من الحقائق قبل أي قرار. الملخصات مكتوبة بواجهة الذكاء الاصطناعي المجانية من FreeTheAI.org
كيف نكتبإخلاء المسؤوليةأسئلة وأجوبة
ماذا حدث لـ Coldcard في 11 أكتوبر 2026؟
اخترق مهاجمون حساب X الرسمي لشركة Coldcard ونشروا تحذيرًا أمنيًا احتياليًا يتضمن رابط تصيد. لم يتم اختراق الأجهزة أو الأنظمة الداخلية للشركة.
هل ما زالت محافظ البيتكوين من Coldcard آمنة للاستخدام؟
نعم، تظل الأجهزة آمنة. وتكون الأموال عرضة للخطر فقط إذا أدخل المستخدم عبارة الاستعادة الخاصة المكونة من 24 كلمة في موقع التصيد الاحتيالي المرتبط بالمنشور غير المصرح به.
