
کیف پول سخت افزاری کلد کارد، یکی از شناختهشدهترین دستگاههای نگهداری آفلاین بیت کوین، در کانون یک رویداد امنیتی بزرگ قرار گرفته است. بر اساس گزارشها، مهاجمان از یک بردار حمله مرتبط با این کیف پول بهره بردهاند و مجموع دارایی سرقتشده تا کنون به حدود ۳۸ میلیون دلار رسیده است؛ رقمی که با آشکارشدن جزئیات بیشتر ممکن است تغییر کند. این ماجرا بلافاصله بحث همیشگی «سلفکاستدی در برابر نگهداری توسط شخص ثالث» را دوباره به صدر توجهها آورد.
در هک کلد کارد دقیقاً چه اتفاقی افتاد؟
در زمان انتشار این گزارش، جزئیات فنی کامل همچنان در حال بررسی است و باید با احتیاط با اعداد و روایتها برخورد کرد. آنچه روشن است این است که خسارت واقعی بوده و شماری از کاربران دارایی خود را از دست دادهاند. در حملات مرتبط با کیف پولهای سختافزاری، بردارهای رایج شامل زنجیره تأمین آلوده، فریمور دستکاریشده، فیشینگ برای فریب کاربر به تأیید تراکنش مخرب، یا نشت عبارت بازیابی است. تا زمانی که گزارش رسمی و مستقل منتشر نشود، نمیتوان مقصر دقیق را قطعی دانست؛ به همین دلیل توصیه میکنیم اصول امنیتی را جدی بگیرید، همانطور که در چکلیست امنیت کیف پول ارز دیجیتال گامبهگام آمده است.
این اولین باری نیست که یک کیف پول سختافزاری معتبر با نقص امنیتی روبهرو میشود؛ پیشتر هم یک باگ در اپلیکیشن یکی از دستگاههای مطرح باعث افشای کلیدهای خصوصی شده بود. سابقه آن رویداد را در گزارش باگ افشای کلید خصوصی در اپلیکیشن کیف پول سختافزاری مرور کردهایم.
چرا هک کلد کارد اعتماد به سلفکاستدی را لرزاند؟
شعار قدیمی «کلید تو نیست، بیت کوین تو نیست» بر پایه این فرض بنا شده که نگهداری شخصی امنترین راه است. اما رویدادی مثل این نشان میدهد سلفکاستدی هم بدون ریسک نیست و مسئولیت امنیت کاملاً بر دوش کاربر است. همین موضوع بحثی جدی را زنده کرد: آیا بخشی از سرمایهگذاران بهسمت ابزارهای نگهداریشده مثل صندوقهای قابلمعامله بورسی (ETF) بیت کوین خواهند رفت که در آنها یک نهاد متولی امنیت دارایی است؟ برای مقایسه دقیق دو مدل، مطلب تفاوت کیف پول کاستودیال و غیرکاستودیال راهنمای خوبی است.
پاسخ واقعبینانه این است که هیچ مدلی مطلقاً امن نیست؛ نگهداری نهادی ریسک تمرکز و اعتماد به شخص ثالث دارد و سلفکاستدی ریسک خطای کاربر و نقص دستگاه. راهکار میانه برای مبالغ بزرگ، استفاده از کیف پولهای چندامضایی است که در آن سرقت یک کلید بهتنهایی کافی نیست؛ نحوه راهاندازی آن را در آموزش کیف پول چندامضایی با Safe توضیح دادهایم.
درس عملی این رویداد برای کاربر عادی چند بند ساده است. اول، بهروزرسانی فریمور را فقط از منبع رسمی و پس از اطمینان از صحت آن انجام دهید و هرگز فایل بهروزرسانی را از لینکهای ناشناس نگیرید. دوم، پیش از تأیید هر تراکنش، آدرس مقصد و مبلغ را روی صفحه خودِ دستگاه — نه صرفاً روی کامپیوتر یا موبایل — بازبینی کنید، چون بدافزار میتواند آدرس را روی رایانه دستکاری کند. سوم، دارایی بزرگ را در یک آدرس نگه ندارید و از کیف پولهای جدا برای نگهداری بلندمدت و خرج روزمره استفاده کنید. این لایهبندی ساده، تفاوت میان یک اشتباه کوچک و یک فاجعه مالی را رقم میزند.
- کلد کارد، کیف پول سختافزاری مطرح بیت کوین، هدف یک اکسپلویت قرار گرفت.
- خسارت گزارششده تا کنون حدود ۳۸ میلیون دلار؛ عدد نهایی ممکن است تغییر کند.
- جزئیات فنی هنوز در حال بررسی است؛ مقصر دقیق قطعی نشده است.
- پیامد: تشدید بحث سلفکاستدی در برابر نگهداری نهادی و ETF.
جمعبندی
هک کلد کارد یادآوری تلخی است که امنیت در دنیای کریپتو یک وضعیت ثابت نیست، بلکه یک فرایند مداوم است. تا شفافشدن کامل ماجرا، بهترین کار بهروزرسانی نکردن کورکورانه، تأیید نکردن تراکنشهای مشکوک و استفاده از لایههای امنیتی بیشتر برای دارایی بزرگ است. اصول نگهداری امن بیت کوین با سختافزار را در راهنمای ذخیره امن بیت کوین با کیف پول سختافزاری جمع کردهایم و بیانیههای رسمی سازنده را میتوانید در وبسایت رسمی کلد کارد دنبال کنید.
سوالات متداول
در هک کلد کارد چقدر دارایی سرقت شد؟
بر اساس گزارشها تا کنون حدود ۳۸ میلیون دلار از کاربران سرقت شده است؛ چون بررسیها ادامه دارد، این رقم ممکن است در روزهای آینده تغییر کند.
آیا هک کلد کارد یعنی سلفکاستدی ناامن است؟
خیر، اما نشان میدهد سلفکاستدی هم بدون ریسک نیست و مسئولیت امنیت کامل بر دوش کاربر است؛ برای مبالغ بزرگ، کیف پول چندامضایی یا ترکیب چند لایه امنیتی توصیه میشود.
چرا این رویداد بحث ETF بیت کوین را داغ کرد؟
چون برخی سرمایهگذاران پس از چنین حادثهای ترجیح میدهند دارایی خود را از طریق ابزارهای نگهداریشده مثل ETF نگه دارند که در آن یک نهاد متولی امنیت است؛ هرچند این مدل ریسک تمرکز و اعتماد به شخص ثالث دارد.