يُحَذّرُ مستخدمو Coldcard من الهجرة إلى محافظ جديدة على الفور بعد أن تم استنزاف ما يقدر بنحو 88.6 مليون دولار في Bitcoin من 4585 عنوانًا. وفقًا لشركة Galaxy Research، أزالت ثلاثة موجات هجوم مشتبه بها 1367.05 BTC من المستخدمين المتأثرين. تم إصدار التحذير من قبل مساهم مجتمع Dogecoin Mishaboar، الذي نصح المستخدمين بعدم إعادة استخدام جملة بذرة Coldcard الحالية أو إدخال كلمات الاستعادة إلى جهاز كمبيوتر متصل بالإنترنت.
الأجهزة المتأثرة
تؤثر القضية على البذور التي تم إنشاؤها على أجهزة Mk2 وMk3 التي تعمل بنسخ البرامج الثابتة 4.0.1 إلى 4.1.9، وكذلك البذور التي تم إنشاؤها على أجهزة Mk4 وMk5 قبل الإصدار القياسي 5.6.0 أو إصدار Edge 6.6.0X. قامت Coinkite بإصدار برامج ثابتة محسّنة لكل نموذج متأثر ومسار إصدار، مما يصحح عملية إنشاء البذور للمحافظ الجديدة.
عملية الهجرة
يجب على المستخدمين المتأثرين تثبيت البرامج الثابتة المحسّنة الصحيحة قبل إنشاء بذرة بديلة. تنصح Coinkite بتسجيل وتحقق النسخة الاحتياطية الجديدة، وفحص عنوان استلام على شاشة الجهاز، وإرسال معاملة اختبار صغيرة. يجب على المستخدمين نقل الرصيد المتبقي فقط بعد التأكد من وصول الأموال الاختبارية إلى المحفظة الجديدة.
إجراءات الأمان
حذّر Mishaboar بشكل منفصل المستخدمين من كتابة جملة البذرة في جهاز كمبيوتر ونصح بحفظ نسخ غير متصلة بالإنترنت في مواقع آمنة منفصلة. يخلق كلمة مرور BIP-39 القوية والفريدة حاجزًا إضافيًا، ولكن Coinkite قالت إنها لا تصحح بذرة متأثرة.



