ثغرة في مولّد الأرقام العشوائية ببرمجيات Coldcard تُربط بسرقة 88.6 مليون دولار من بيتكوين — دعوات عاجلة لاستبدال عبارات الاستعادة
ملخص سوق AI
تربط أبحاث السلسلة سرقة تُقدَّر بـ 1,367 BTC (88.6 مليون دولار) ببذور ضعيفة تم توليدها بواسطة برمجيات Coldcard الثابتة المعرّضة للثغرات والتي استخدمت آلية احتياطية حتمية لمولّد أرقام عشوائية (RNG). يُحثّ المستخدمون على ترحيل الأموال إلى بذور جديدة مُنشأة حديثًا على برمجيات ثابتة مُصحَّحة، إذ إن الإصلاحات لا يمكنها استعادة الإنتروبيا إلى البذور القديمة. قد تضغط الحادثة على المعنويات على المدى القريب بشأن أمان الحفظ الذاتي، مع التأكيد على أن بروتوكول بيتكوين لم يتعرض للاختراق.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.88%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أُطلق تحذير عالي المستوى لمستخدمي محافظ Coldcard للأجهزة في 1 أغسطس بعد أن ربطت أبحاث على السلسلة موجات سرقة متعددة بعبارات استعادة (Seeds) تم إنشاؤها عبر إصدارات برمجية ثابتة من Coldcard. ودعا مساهم Dogecoin المعروف باسم Mishaboar كل من استخدم جهاز Coldcard في أي وقت إلى "نقل أمواله فوراً إلى محفظة جديدة"، مع التشديد على عدم إعادة استخدام العبارة القديمة أو إدخال كلمات الاستعادة على جهاز كمبيوتر متصل بالإنترنت.
نتائج التحليل على السلسلة
بحسب أحدث تحليل من Galaxy Research، جرى تحديد ثلاث موجات هجوم يُشتبه أنها أدت مجتمعة إلى نقل 1,367.05 بيتكوين (نحو 88.6 مليون دولار) من 4,585 عنواناً. وتشير Galaxy إلى أن الرقم تقدير قائم على ما لوحظ على السلسلة، ولم تؤكده بعد Coinkite أو جهات إنفاذ القانون أو جميع المستخدمين المتضررين.
أكبر موجة سحبت 1,082.65 بيتكوين من 1,196 عنواناً خلال نحو 41 دقيقة في 30 يوليو. تلتها موجة لاحقة استهدفت نحو 208 بيتكوين من 1,912 عنواناً، مع تراجع متوسط الرصيد لكل عنوان إلى ما يزيد قليلاً على 0.1 بيتكوين، وهو ما يوحي بتحوّل تركيز المهاجمين من المحافظ الكبيرة إلى عدد كبير من المحافظ الصغيرة.
وأفادت Galaxy بأن نمط كل موجة بدا متسقاً داخلياً بما يشير إلى مُشغّل واحد، من دون القدرة على إثبات أن الموجات كلها تعود إلى جهة واحدة. كما اختلفت الموجة الثالثة في أساليب التجميع، إذ استخدمت عناوين وجهة منفصلة، ودمجت عدة ضحايا في معاملات واحدة، واكتفت بالتحقق من مسار الاشتقاق الافتراضي.
وحذّرت Galaxy أيضاً من أن أنماطها المعروفة قد لا ترصد كل السرقات، إذ يمكن لمهاجمين آخرين تنفيذ معاملات صحيحة من دون تكرار الرسوم أو صيغ العناوين أو أساليب التجميع المرصودة.
الأجهزة والإصدارات المتأثرة
حدّدت Coinkite في إرشاداتها أن المشكلة تقتصر على العبارات التي تم إنشاؤها على:
- أجهزة Mk2 وMk3 التي تعمل بالبرمجيات الثابتة v4.0.1 حتى v4.1.9.
- أجهزة Mk4 وMk5 التي تعمل ببرمجيات أقدم من الإصدار القياسي v5.6.0 أو إصدار Edge v6.6.0X.
- جهاز Coldcard Q: تم إصلاح المشكلة في الإصدار القياسي v1.5.0Q وEdge v6.6.0QX.
وأوضحت Coinkite أن أجهزة Mk1 خارج نطاق التراجع البرمجي الذي تم تحديده. كما أن TAPSIGNER وOPENDIME وSATSCARD غير متأثرة لأنها تستخدم قواعد برمجية مختلفة. وأضافت الشركة أن التحقيق مستمر وستنشر تقريراً تقنياً رسمياً.
السبب التقني المحتمل
تتبّع فريق هندسة وأمن بيتكوين لدى Block سبب الخلل إلى خطأ في دمج البرمجيات: عند توليد العبارات في الإصدارات المتأثرة، تم الاعتماد على بديل MicroPython حتمي بدل مولّد الأرقام العشوائية العتادي STM32. وفي برمجيات v4 على Mk2 وMk3، لم يضف هذا البديل عملياً أي عشوائية (Entropy) تشفيرية تُذكر. أما الطرازات الأحدث فتلقّت إعادة تهيئة محدودة عبر عنصر أمان، لكن العبارات القديمة ظلت ضعيفة. وأكدت Block أن هذا تقييمها التقني الحالي وأنها لم تختبر عملياً كل جهاز.
ما الذي ينبغي على المستخدمين فعله الآن
- عدم إعادة استخدام عبارة Coldcard القديمة.
- إنشاء عبارة جديدة بالكامل على جهاز تم تحديثه بالتصحيح أو عبر محفظة مختلفة.
- تثبيت البرمجيات الثابتة المُصححة من Coinkite لطراز جهازك قبل إنشاء أي عبارة بديلة.
- تسجيل النسخة الاحتياطية الجديدة والتحقق منها، ومراجعة عنوان الاستلام على شاشة الجهاز، وإجراء معاملة اختبارية صغيرة أولاً.
- نقل الرصيد المتبقي فقط بعد التأكد من وصول أموال الاختبار.
- الاحتفاظ بالنسخة الاحتياطية القديمة إلى حين اكتمال عملية النقل والتأكد منها.
- عدم إدخال عبارة الاستعادة مطلقاً على كمبيوتر متصل بالإنترنت، مع تخزين نسخ غير متصلة بالشبكة في مواقع آمنة منفصلة للحد من مخاطر التصيد والبرمجيات الخبيثة وأخطاء المزامنة السحابية.
وأعاد Mishaboar التأكيد على أن إضافة عبارة مرور إضافية وفق BIP-39 (الكلمة 25/13 على Coldcard) واستخدام عبارات مرور قوية يساعدان، إلا أن Coinkite حذّرت من أن عبارة المرور لا تُصلح عبارة استعادة تم اختراقها بالفعل، كما أن عبارات المرور القصيرة أو المُعاد استخدامها تظل عرضة للخطر.
استثناء محدود وتنبيهات
قالت Coinkite إن المستخدمين الذين أضافوا ما لا يقل عن 50 رمية نرد عادلة ومستقلة وخاصة قبل توليد الكلمات النهائية للعبارة (بما يساهم بما لا يقل عن 128 بت من العشوائية المستقلة) قد يكونون في مأمن. أما من أجرى أقل من 50 رمية، أو لا يتذكر العدد، أو كشف تسلسل الرميات، فعليه الانتقال إلى عبارة جديدة. كما أن التصحيحات تمنع ضعف التوليد مستقبلاً لكنها لا تضيف عشوائية بأثر رجعي للعبارات التي تم إنشاؤها بالفعل. ونقل عبارة غير آمنة إلى محفظة أخرى يُبقي الضعف قائماً.
تعليقات وتداعيات أوسع
أشار المستثمر في بيتكوين Anthony Pompliano إلى أن الحادثة تبرز مدى التعقيد التقني الذي تتطلبه الحيازة الذاتية الآمنة، مؤكداً أن المهاجمين أعادوا إنتاج مفاتيح خاصة، بينما لم يتعرض بروتوكول بيتكوين نفسه للاختراق. كما أعادت الخسائر فتح النقاش حول الحفظ المؤسسي وصناديق المؤشرات المتداولة الفورية للبيتكوين كبدائل للمستثمرين الذين لا يرغبون في إدارة مفاتيحهم الخاصة.
ما التالي
أصدرت Coinkite تحديثات برمجية للأجهزة المتأثرة وتواصل تحقيقها، فيما قد تُحدّث Galaxy وباحثون آخرون تحليلات العناوين مع اكتشاف ضحايا إضافيين. وحتى اكتمال التحقيقات، يبقى رقم 88.6 مليون دولار تقديراً على السلسلة وليس حصيلة مؤكدة. إذا كنت تملك أي جهاز Coldcard، راجع إرشادات Coinkite الرسمية الخاصة بطرازك وحدّث البرمجيات فوراً قبل إنشاء عبارة جديدة.