سازنده کیف پول سخت‌افزاری بیت کوین، Coinkite، به کاربران درباره مشکلی در تولید عبارت بازیابی (Seed) که دستگاه‌های Coldcard را تحت تأثیر قرار می‌دهد، هشدار داده است؛ این مشکل شامل تمام نسخه‌های فریم‌ور Mk3 از نسخه ۴.۰.۱ به بعد می‌شود. این هشدار زمانی منتشر شد که محققان امنیتی در حال بررسی یک برداشت هماهنگ شده ۵۹۴.۴۸ BTC به ارزش تقریبی ۳۸ میلیون دلار بودند. با این حال، هیچ شواهد فنی عمومی تأیید نکرده است که مشکل Coldcard باعث این انتقال‌ها شده باشد.سازنده کیف پول سخت‌افزاری بیت کوین، Coinkite، به کاربران درباره مشکلی در تولید عبارت بازیابی (Seed) که دستگاه‌های Coldcard را تحت تأثیر قرار می‌دهد، هشدار داده است؛ این مشکل شامل تمام نسخه‌های فریم‌ور Mk3 از نسخه ۴.۰.۱ به بعد می‌شود. این هشدار زمانی منتشر شد که محققان امنیتی در حال بررسی یک برداشت هماهنگ شده ۵۹۴.۴۸ BTC به ارزش تقریبی ۳۸ میلیون دلار بودند. با این حال، هیچ شواهد فنی عمومی تأیید نکرده است که مشکل Coldcard باعث این انتقال‌ها شده باشد.

هشدار Coldcard Mk3 پس از جابجایی ۳۸ میلیون دلاری Bitcoin، اما علت همچنان تأیید نشده است

2026/07/31 18:00
مدت مطالعه: 5 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق crypto.news@mexc.com تماس بگیرید.

چرا Coinkite هشدار Coldcard را صادر کرد؟

Coinkite در تاریخ ۳۰ جولای یک هشدار امنیتی Coldcard منتشر کرد و به کاربرانی که عبارت بازیابی کیف پول آن‌ها روی نسخه‌های آسیب‌پذیر فریم‌ور تولید شده بود، توصیه کرد تا دارایی‌های خود را به یک عبارت بازیابی جدید منتقل کنند.

این مشکل تمام نسخه‌های فریم‌ور Coldcard Mk3 از نسخه ۴.۰.۱ به بعد را تحت تأثیر قرار می‌دهد. هشدار فعلی شرکت همچنین شامل عبارت‌های بازیابی تولید شده روی دستگاه‌های Mk4 و Mk5 قبل از نسخه فریم‌ور ۵.۶.۰ و همچنین دستگاه‌های Q قبل از نسخه ۱.۵.۰Q می‌شود.

برای نسخه‌های آسیب‌دیده Mk4، Mk5 و Q، Coinkite اعلام کرد که عبارت‌های بازیابی تولید شده به جای ۱۲۸ بیت مورد انتظار، حاوی حدود ۷۲ بیت آنتروپی بودند. آنتروپی به تصادفی بودن اشاره دارد که هنگام تولید عبارت بازیابی کیف پول استفاده می‌شود. آنتروپی پایین‌تر می‌تواند تعداد ترکیبات ممکن عبارت بازیابی را کاهش دهد و احتمالاً کیف پول‌های آسیب‌دیده را برای حمله آسان‌تر کند.

Coinkite گفت که تحقیقات آن همچنان در دست اقدام است و بررسی فنی رسمی بعداً منتشر خواهد شد.

در تخلیه کیف پول ۵۹۴ BTC چه اتفاقی افتاد؟

این هشدار زمانی ظاهر شد که محققان امنیت بیت کوین در حال بررسی یک تخلیه غیرقابل توضیح شامل ۵۹۴.۴۸ BTC از آدرس‌های تک‌امضایی بودند.

طبق گزارش Cointelegraph درباره تخلیه کیف پول بیت کوین، ۱,۳۲۴ خروجی تراکنش خرج نشده از طریق ۵۰۰ تراکنش در یک بازه سه بلوکی تخلیه شدند. حدود ۵۶۲ BTC متعاقباً در آدرس دیگری تجمیع شد.

محققان پیشنهاد کرده‌اند که تصادفی بودن ضعیف در هنگام تولید کیف پول می‌تواند یکی از دلایل احتمالی باشد. با این حال، این موضوع همچنان یک فرضیه است. هیچ گزارش عمومی نشان نداده است که کلیدهای خصوصی آسیب‌دیده چگونه تولید شده‌اند، کدام دستگاه یا نرم‌افزار آن‌ها را ایجاد کرده است، یا آیا مشکل تولید عبارت بازیابی Coldcard در آن دخیل بوده است یا خیر.

بنابراین، هشدار Coldcard و تخلیه ۵۹۴ BTC باید از نظر زمانی مرتبط در نظر گرفته شوند، اما هنوز ثابت نشده است که علت مشترکی داشته باشند. یک تحقیق جداگانه crypto.news نیز به همین نتیجه رسید.

کاربران آسیب‌دیده Coldcard باید چه کار کنند؟

Coinkite به کاربران آسیب‌دیده توصیه می‌کند تا یک عبارت بازیابی جدید روی دستگاهی با فریم‌ور اصلاح‌شده تولید کنند، نسخه پشتیبان جدید را ثبت و تأیید کنند و آدرس دریافت را مستقیماً روی صفحه نمایش کیف پول سخت‌افزاری تأیید نمایند.

کاربران باید ابتدا یک تراکنش آزمایشی کوچک ارسال کنند و قبل از انتقال موجودی باقی‌مانده، اطمینان حاصل کنند که کیف پول جدید کار می‌کند. نسخه پشتیبان قدیمی عبارت بازیابی باید تا زمانی که کل فرآیند مهاجرت تکمیل و تأیید شود، نگهداری گردد.

یک عبارت عبور BIP-39 قوی و منحصر به فرد می‌تواند لایه‌ای مستقل از محافظت اضافه کند، اما با PIN دستگاه Coldcard متفاوت است. Coinkite همچنان توصیه می‌کند حتی اگر از عبارت عبور استفاده شده باشد، به یک عبارت بازیابی جدید مهاجرت کنید.

کاربران هرگز نباید کلمات عبارت بازیابی کیف پول یا عبارات عبور را در وب‌سایت، فرم آنلاین یا دستگاه غیرقابل اعتماد وارد کنند. عجله در مهاجرت اضطراری ممکن است خطرات اضافی ایجاد کند، از جمله ارسال وجوه به آدرسی که به اشتباه ثبت شده است.

آیا این بدان معناست که بیت کوین هک شده است؟

شواهد موجود نشان‌دهنده شکست در بلاک چین بیت کوین، قوانین اجماع یا پروتکل رمزنگاری آن نیست.

تحقیقات در عوض بر نحوه تولید کلیدهای خصوصی توسط نرم‌افزار یا سخت‌افزار کیف پول‌های فردی متمرکز است. بیت کوین می‌تواند حتی زمانی که کلید خصوصی کاربر افشا شود یا با تصادفی بودن ناکافی تولید گردد، به پردازش تراکنش‌های معتبر ادامه دهد.

با این حال، این حادثه سوالات گسترده‌تری را درباره استانداردهای خود-حضانتی بیت کوین مطرح می‌کند. ارائه‌دهندگان کیف پول ممکن است تحت فشار بیشتری برای افشای منابع آنتروپی خود، بازرسی کد تولید عبارت بازیابی، ارائه ساخت‌های فریم‌ور قابل بازتولید و انتشار راهنمایی‌های شفاف‌تر درباره نسخه‌های آسیب‌دیده هنگام کشف آسیب‌پذیری‌ها قرار گیرند.

برای کاربرانی که موجودی قابل توجهی دارند، عبارات عبور قوی‌تر، ترتیبات چندامضایی با طراحی دقیق و رویه‌های بازیابی واضح می‌تواند وابستگی به یک دستگاه واحد یا فرآیند تولید کلید را کاهش دهد. هدف پیچیده‌تر کردن خود-حضانتی نیست، بلکه آسان‌تر کردن درک و تأیید فرضیات امنیتی حیاتی است.

بازارهای بیت کوین را در MEXC دنبال کنید

تحقیق کیف پول یک رویداد امنیتی حضانتی است و به خودی خود شکستی در شبکه زیرساختی بیت کوین را اثبات نمی‌کند یا جهت قیمت خاص BTC را پیش‌بینی نمی‌کند.

شرکت‌کنندگان بازار می‌توانند قیمت زنده بیت کوین و داده‌های بازار را دنبال کنند، به بازار اسپات BTC/USDT دسترسی پیدا کنند، یا قراردادهای دائمی آتی BTCUSDT را در MEXC بررسی کنند.

معاملات اسپات دسترسی مستقیم به بازار BTC را در پلتفرم فراهم می‌کند، در حالی که قراردادهای دائمی آتی به کاربران اجازه می‌دهند بدون نگهداری مستقیم بیت کوین، موقعیت‌های خرید یا فروش اتخاذ کنند. معاملات آتی شامل ریسک‌های اهرم، لیکویید شدن و نرخ تأمین مالی است و ممکن است برای کاربران بی‌تجربه مناسب نباشد. معامله از طریق صرافی نیز جایگزین برنامه مستقل خود-حضانتی و نسخه پشتیبان کیف پول نمی‌شود.

نتیجه‌گیری

هشدار Coldcard نشان می‌دهد که چگونه مشکل تولید عبارت بازیابی کیف پول می‌تواند حتی زمانی که شبکه بیت کوین به طور عادی فعالیت می‌کند، خطرات جدی ایجاد کند.

در حال حاضر، تخلیه ۵۹۴.۴۸ BTC بدون توضیح باقی مانده و ارتباط آن با Coldcard ثابت نشده است. اولویت فوری برای کاربران آسیب‌دیده این است که با دقت از راهنمایی‌های رسمی مهاجرت پیروی کنند. سوال بلندمدت این است که آیا سازندگان کیف پول و اکوسیستم گسترده‌تر بیت کوین استانداردهای قوی‌تری برای شفافیت آنتروپی، بازرسی‌های امنیتی و رویه‌های مهاجرت اضطراری اتخاذ خواهند کرد یا خیر.

مقالات تهیه‌ شده توسط تیم تحریریه اخبار MEXC صرفاً با هدف اطلاع‌ رسانی عمومی ارائه می‌شوند و توصیه مالی، سرمایه‌ گذاری یا معاملاتی محسوب نمی‌ شوند. بازارهای کریپتو بسیار پرنوسان هستند؛ لطفاً پیش از تصمیم‌گیری‌های مالی، تحقیقات خود را انجام داده و اطلاعات را به‌ طور مستقل بررسی کنید. این محتوا مطابق با خط‌ مشی تحریریه ما تهیه شده است و MEXC هیچ مسئولیتی در قبال زیان‌ های ناشی از اتکا به آن نمی‌ پذیرد. برای گزارش نقض حق نشر یا حقوق اشخاص ثالث، لطفاً با crypto.news@mexc.com تماس بگیرید.

محتوای پیشنهادی

از معامله کمیابی تا انضباط ارزش‌گذاری: عقب‌نشینی SpaceX جاه‌طلبی IPO OpenAI را به چالش می‌کشد

از معامله کمیابی تا انضباط ارزش‌گذاری: عقب‌نشینی SpaceX جاه‌طلبی IPO OpenAI را به چالش می‌کشد

گزارش‌ها حاکی از آن است که OpenAI به تأخیر در عرضه اولیه سهام (IPO) خود تا سال 2027 تمایل دارد، اما سیگنال تیزتر بازار از SpaceX می‌آید. SpaceX در تاریخ 1404/04/01 با کاهش 16.4 درصدی در قیمت 154.60 دلار بسته شد، که 31.5 درصد پایین‌تر از سقف روزانه 225.64 دلار است، هرچند هنوز 14.5 درصد بالاتر از قیمت IPO آن یعنی 135 دلار قرار دارد. این حرکت SpaceX را از یک موفقیت IPO مبتنی بر کمیابی به اولین آزمون استرس بزرگ بازار عمومی برای چرخه فهرست‌گذاری‌های بزرگ مجاور هوش مصنوعی تبدیل کرد. مشکل OpenAI تقاضا نیست، بلکه قیمت است. رویترز به نقل از نیویورک تایمز گزارش داد که OpenAI در حال بررسی انتظار تا سال 2027 است تا هدف ارزش‌گذاری تا 1 تریلیون دلار را حفظ کند، در حالی که مشاوران این انتخاب را به‌صورت انتظار برای آن ارزش‌گذاری یا عرضه عمومی زودتر با هدف پایین‌تر مطرح کرده‌اند. بازارهای پیش‌بینی در حال حاضر این احتیاط را منعکس می‌کنند. بازار IPO OpenAI در Polymarket اخیراً احتمال تقریباً یک در چهار برای IPO OpenAI تا 1405/10/10 نشان داد، که نشان می‌دهد معامله‌گران دیگر فهرست‌گذاری کوتاه‌مدت را به‌عنوان سناریوی پایه واضح نمی‌بینند. برای معامله‌گران کریپتو، این موضوع باعث می‌شود که قرار گرفتن در معرض قبل از بازار هوش مصنوعی کمتر یک معامله یک‌طرفه مبتنی بر کمیابی و بیشتر یک معامله انضباط ارزش‌گذاری مرتبط با معیارهای بازار عمومی باشد.
اشتراک
MEXC NEWS2026/06/29 16:38
چرا Ondo لایه ۱ را رها کرد: رقابت دارایی‌های دنیای واقعی (RWA) به زیرساخت‌های معاملاتی نهادی منتقل می‌شود

چرا Ondo لایه ۱ را رها کرد: رقابت دارایی‌های دنیای واقعی (RWA) به زیرساخت‌های معاملاتی نهادی منتقل می‌شود

تصمیم Ondo Finance برای جایگزینی بلاکچین لایه ۱ برنامه‌ریزی‌شده خود با Ondo Network، فراتر از یک بازطراحی فنی است.
اشتراک
MEXC NEWS2026/07/29 16:46
آیا Hyperliquid می‌تواند شفافیت قراردادهای رویداد را به نقدینگی پایدار تبدیل کند؟

آیا Hyperliquid می‌تواند شفافیت قراردادهای رویداد را به نقدینگی پایدار تبدیل کند؟

قراردادهای رویداد به‌طور فزاینده‌ای به‌عنوان مشتقات مالی تحت نظارت، نه محصولات قمار سنتی، در نظر گرفته می‌شوند. این تغییر می‌تواند تقاضای نهادی و خرد برای بازارهای پیش‌بینی را گسترش دهد.
اشتراک
MEXC NEWS2026/07/29 16:36