یک باگ نرمافزاری در کیفپول سختافزاری محبوب Coldcard باعث سرقت نزدیک به ۶۰۰ بیتکوین به ارزش تقریبی ۳۸ میلیون دلار شده است. این رخداد سوالات زیادی درباره ایمنی و ریسک مدیریت کلیدهای خصوصی برای سرمایهگذاران عادی ایجاد کرده است.
فاش شدن این نقص امنیتی، یکی از بزرگترین شکستهای تاریخ نگهداری بیتکوین به صورت خودکار است. کارشناسهای امنیت سایبری میگویند این رخداد نشاندهنده ریسکهای در حال رشد در حوزه خودنگهداری است، با توجه به تکامل تهدیدات سایبری.
این رویداد ممکن است روند پذیرش داراییهای نگهداری شده توسط سرپرستان مجاز و ETF های مبتنی بر بیتکوین را تسریع کند، گفته برخی تحلیلگران بازار. یکی از مزایای اصلی بیتکوین همواره این بود که معاملهگران نیازی به اعتماد به بانکها و صرافیها برای نگهداری داراییهای خود نداشتند.
با این حال، نقص در کیفپول Coldcard که توسط شرکت کوینکایت ساخته شده، این ادعا را به چالش کشید. مهاجمان توانستند عبارات بازیابی کیفپول را بازتولید کنند و بیتکوینها را از کیفپولهایی که کاربران تصور میکردند به صورت امن نگهداری میشود، سرقت کنند. هرچند این نقص رفع شده است، اما عواقب آن همچنان ادامه دارد. کاربران باید کیفپولهای جدید تولید کرده و وجوه خود را انتقال دهند چون تنها بهروزرسانی فریمور نمیتواند ریسک را برطرف کند.
مدیرعامل کوینکایت در بیانیهای عمومی از کاربران خواست تا در صورت ایجاد کلید با کیفپول Coldcard، فوراً وجوه خود را جابجا کنند، و افزود که این اصلاح فقط برای کلیدهای جدید مؤثر است و راهحلی برای کلیدهای قبلی ندارد.
این شکست نشان میدهد که مدیریت امن کلیدهای خصوصی هر روز چالشبرانگیزتر میشود، زیرا فناوریهای جدید مانند هوش مصنوعی روند کشف آسیبپذیریهای نرمافزاری را تسریع میکنند. کارشناسها معتقدند که نگهداری بیتکوین باید بیشتر توسط نهادهای حرفهای و دریافتکنندگان خدمات نگهداری امن انجام شود، نه صرفاً بر عهده کاربران عادی.
پروژههای سختافزاری نظیر Coldcard نشان میدهند که امنیت در اصل به فریمور و سیستمی که کاربر با آنها تعامل دارد برمیگردد، نه صرفاً نرمافزارهای متنباز. متخصصان بر اهمیت طراحی امنیتی قوی، آزمایشهای جامع و تایید مستقل تأکید میکنند.




