پس از فاجعه FTX در سال ۲۰۲۲، بسیاری از کاربران به سمت کیف پول شخصی روی آوردند. اکنون دقیقاً روند معکوس در حال وقوع است: پس از هک گسترده Coldcard، دارندگان بیتکوین بهجای نگهداری در کیف پول شخصی، دارایی خود را به صرافی بازمیگردانند.
طبق دادههای CryptoQuant، واریزیهای کوچک بیتکوین (کمتر از ۱۰ واحد) به صرافیها در روز جمعه (۳۱ جولای) به ۷٬۳۰۰ بیتکوین رسید؛ بالاترین رقم از ۶ فوریه تاکنون. جولیو مورنو، رئیس بخش تحقیقات CryptoQuant، این رفتار را مستقیماً به نگرانی دارندگان دارایی پس از هک Coldcard مرتبط دانست.
موجودی کل بیتکوین در کیف پول صرافیها نیز از ۲٫۷۰۳ میلیون (پیش از آغاز حمله) به ۲٫۷۱۵ میلیون بیتکوین رسیده است. تعداد آدرسهای فعال روزانه نیز از ۶۴۵ هزار در ۳۰ جولای به نزدیک یک میلیون در ۳۱ جولای افزایش یافت — بالاترین رقم از دسامبر ۲۰۲۴.
منشأ این حملات، نقصی در Firmware کیف پول Coldcard بوده است که از ۳۰ جولای تاکنون طی چند موج، حدود ۱٬۸۱۶ بیتکوین (نزدیک به ۱۱۴ میلیون دلار) از هزاران آدرس سرقت کرده و باعث تولید کلیدهای خصوصی قابلپیشبینی شده است.
واکنش قیمتی بازار نسبت به ابعاد این هک نسبتاً محدود بوده است؛ نه بیتکوین و نه اتریوم افت شدیدی را تجربه نکردند. این موضوع نشان میدهد مشکل بیشتر مختص یک محصول خاص (Firmware کیف پول Coldcard) بوده است، نه خطری برای زیرساخت بلاکچین بیتکوین. با این حال، اثر روانی این رویداد بر رفتار کاربران واقعی است و همین موضوع باعث شده بخش قابلتوجهی از دارندگان بیتکوین، دستکم بهطور موقت، ترجیح دهند دارایی خود را در محل دیگری نگهداری کنند.
این رویداد، فارغ از اینکه دارایی خود را کجا نگهداری میکنید، یادآوری مهمی است: امنیت هر روش نگهداری به رعایت چند اصل ساده وابسته است. کاربرانی که از صرافی استفاده میکنند، با فعالسازی ورود دومرحلهای (مثلاً با Google Authenticator) یا عدم ارائه رمز عبور یا کد تأیید به هیچ فرد یا ربات دیگری میتوانند امنیت خود را بهطور محسوسی افزایش دهند. کاربرانی که از کیف پول سختافزاری استفاده میکنند نیز با بررسی و بهروزرسانی منظم Firmware دستگاه، همین سطح از محافظت را تأمین میکنند. در نهایت، انتخاب روش نگهداری باید بر اساس سبک استفاده تعیین شود، نه بر اساس ترس لحظهای ناشی از یک خبر.