خلل في عشوائية Coldcard يفتح الباب لسرقة بيتكوين بقيمة 38 مليون دولار

تنبيه أمني عاجل — إذا أنشأت عبارة الاسترداد (Seed) على أجهزة Coldcard من طراز Mk3 أو Mk4 أو Mk5 أو Q قبل تثبيت تحديث "hotfix" الأخير للبرامج الثابتة، فقد تكون أموالك في دائرة الخطر. اطّلع على الإرشادات الرسمية وابدأ خطوات الترحيل فوراً. ماذا حدث؟ — سحب على السلسلة بقيمة 38 مليون دولار أفاد Lookonchain بأن ما يزيد على 38 مليون دولار من بيتكوين — تحديداً 594.48 BTC — نُقلت من نحو 500 محفظة إلى عنوان تجميعي يبدأ بـ bc1qnk… خلال نافذة زمنية ضيقة عبر عدد محدود من الكتل. وتبرز عدة سمات في المحافظ التي تم تفريغها: - الغالبية محافظ بتوقيع واحد، من دون حماية multisig. - عدد من المحافظ كان خاملاً لسنوات، ما يرجّح استهداف عبارات قديمة ضعيفة بدلاً من محافظ نشطة حديثاً. - التحويلات تمت بصورة منسّقة وشبه متزامنة، وهو نمط يتسق مع "سحب آلي" لبذور يمكن تعدادها أو اشتقاقها ضمن مساحة بحث أصغر من الطبيعي. ورغم أن Coinkite لم تؤكد رسمياً أن خلل العشوائية هو سبب هذا السحب بعينه، فإن تزامن التحذير مع حركة السلسلة وخصائص المحافظ دفع باحثين أمنيين إلى اعتبار ثغرة "انخفاض الإنتروبيا" في توليد العبارات الاحتمال التقني الأرجح. الخلل التقني — أين أخطأ مصدر العشوائية في Coldcard وفق المذكرة التقنية من Coinkite (blog.coinkite.com/entropytechnicalbackgrounder/)، كشف التحذير عن سلسلة أعطال أدت إلى منع مولّد الأرقام العشوائية الحقيقي في العتاد (TRNG) من الإسهام بالشكل الصحيح في توليد عبارة الاسترداد ضمن إصدارات متأثرة من البرامج الثابتة. الخلاصة: عملية توليد الـ Seed — الأساس التشفيري لمحفظة بيتكوين — اعتمدت خطأً على مولّد أرقام شبه عشوائي برمجي (PRNG) من MicroPython بدلاً من الاعتماد على RNG في العتاد. وبحسب Coinkite، يعود السبب إلى إعدادات بناء (build configuration) وفحص preprocessor لم يفرضا مسار RNG العتادي، ما جعل خيار البرمجيات يُستخدم تلقائياً ومن دون أي مؤشر واضح للمستخدم بأن مصدر الإنتروبيا العتادي لا يعمل كما ينبغي. الأثر العملي على مستوى الأمان كان كبيراً: - Mk3: أمان فعّال يقارب ~40 بت مقابل 128 بت مستهدفة. - Mk4 وMk5 وQ: أمان فعّال يقارب ~72 بت (تحسّن جزئي بفضل secure elements) مقابل 128 بت مستهدفة. تعني 40 بت أن عدد البذور الممكنة فعلياً يقارب تريليون (1,000,000,000,000). هذا رقم ضخم للمقاييس اليومية، لكنه قد يكون في متناول جهات مهاجمة عالية الموارد باستخدام عتاد حوسبة حديث. أما 72 بت فهي أقوى بكثير، لكنها ما زالت دون معيار 128 بت الذي يجعل هجمات القوة الغاشمة غير عملية وفق التكنولوجيا المتوقعة. الأجهزة وإصدارات البرامج الثابتة المتأثرة بحسب تحذير Coinkite (blog.coinkite.com/coldcardmk3seedgenerationwarning/): - Mk3 — مخاطرة مرتفعة: العبارات المُنشأة على firmware 4.0.1 (صدر في مارس 2021) وحتى آخر إصدار مدعوم 5.0.3 تُعد معرضة للخطر. الإنتروبيا الفعّالة كانت نحو 40 بت، وهو أسوأ مستوى ضمن الأجهزة المتأثرة. - Mk4 وMk5 وQ — مخاطرة مرتفعة/مُعززة: العبارات المُنشأة على أي إصدار قبل "hotfix" الأخير كانت بإنتروبيا منخفضة تقارب 72 بت. - غير متأثر: TAPSIGNER وOPENDIME وSATSCARD غير متأثرة لأنها تستخدم قواعد شيفرة مختلفة ولا تقع ضمن هذه الثغرة. - مخاطر أقل: من أضاف 50 رمية نرد مستقلة وخاصة على الأقل أثناء إنشاء العبارة (ما يضيف إنتروبيا خارجية لا يمكن للجهاز تقليلها)، أو من يستخدم عبارة مرور BIP39 قوية وفريدة، تكون مخاطرهم أقل بشكل ملحوظ. تُعالَج عبارة المرور بشكل منفصل عن إنتروبيا الجهاز وتضيف طبقة حماية حتى لو تضرر RNG الداخلي. ماذا يجب أن تفعل الآن — دليل الترحيل خطوة بخطوة تؤكد Coinkite أن تحديث البرامج الثابتة لا يصلح العبارات الموجودة مسبقاً. البذرة أُنشئت بالفعل بإنتروبيا غير كافية، ولا يوجد تحديث يمكنه تغيير العشوائية التي استُخدمت وقت الإنشاء. الحل الوحيد هو إنشاء Seed جديدة بالكامل وترحيل الأموال. 1) اعتبر عباراتك الحالية محتملة الاختراق إذا أنشأت Seed على جهاز/إصدار متأثر من دون 50+ رمية نرد ومن دون عبارة مرور قوية، تعامل معها على أنها معرضة للخطر. لا تنتظر معلومات إضافية. 2) حدّث إلى إصدار مُصلح فوراً - Mk4 وMk5: حدّث إلى firmware 5.6.0 أو أحدث. - طراز Q: حدّث إلى firmware 1.5.0Q أو أحدث. - Mk3: لا يتوفر إصلاح — راجع الإجراء المؤقت أدناه. 3) أنشئ Seed جديدة بالكامل على الإصدار المُحدّث أنشئ Seed جديدة ولا تقم باستعادة عبارتك القديمة. العبارة الجديدة ستُولَّد بإنتروبيا عتادية صحيحة ولن تتأثر بالخلل. ولتعزيز الأمان: - أضف 50 رمية نرد مستقلة على الأقل أثناء التوليد. - استخدم عبارة مرور BIP39 قوية وفريدة وخزّنها بشكل منفصل عن نسخة الـ Seed. 4) انسخ احتياطياً الـ Seed وعبارة المرور بالشكل الصحيح دوّن عبارة الـ Seed الجديدة على ورق واحفظها بأمان. إذا استخدمت عبارة مرور BIP39 فاحفظها منفصلة عن Seed. كلاهما مطلوب للوصول؛ فقدان أي منهما يعني فقدان الوصول. 5) تحقّق من المحفظة افحص بصمة المحفظة (wallet fingerprint) وتحقق من عنوان استقبال واحد على الأقل للتأكد من الإعداد الصحيح قبل إرسال أي أموال. 6) نفّذ تحويل اختبار صغير أولاً قبل نقل الرصيد بالكامل، أرسل مبلغاً صغيراً من المحفظة القديمة إلى الجديدة وتأكد من وصوله. 7) رحّل كامل الرصيد انقل جميع الأموال من المحفظة القديمة (المحتمل تعرضها للاختراق) إلى المحفظة الجديدة، وتوقف عن استخدام الـ Seed القديمة بعد الترحيل. إجراء مؤقت لمستخدمي Mk3 إذا كان Mk3 هو جهازك الوحيد ولا تستطيع الوصول فوراً إلى Mk4/Mk5/Q، يمكن تقليل التعرض مؤقتاً بإضافة عبارة مرور BIP39 قوية وفريدة إلى محفظتك الحالية. هذا ليس حلاً دائماً، ويجب التخطيط للترحيل إلى جهاز غير متأثر بأسرع وقت. لماذا الإنتروبيا مهمة؟ — شرح مبسط أمان المحفظة العتادية يعتمد على جودة العشوائية التي أُنشئت بها Seed. هذه Seed هي المفتاح الرئيسي الذي تُشتق منه عناوين بيتكوين. إذا كانت العشوائية ضعيفة، يصبح نطاق البذور المحتملة أصغر بكثير مما ينبغي. بدلاً من احتمال 1 من 2^128 (رقم يفوق عدد ذرات الكون المرصود)، قد تكون Seed واحدة من نحو 2^40 أو 2^72 فقط. هذا النطاق الأصغر قد تتمكن جهة مهاجمة متقدمة من تمشيطه باستخدام موارد حوسبية كافية. خصائص العزل الهوائي ومقاومة العبث في عتاد Coldcard تبقى قائمة، لكنها لا تعوض ضعف الأساس التشفيري إذا كانت Seed ناتجة من عشوائية منخفضة. مصادر رسمية وتحذير من الاحتيال راجِع دائماً قنوات Coinkite الرسمية. تجنب أي تعليمات من مصادر غير رسمية أو حسابات على وسائل التواصل تدّعي أنها دعم Coinkite، وكذلك أي طرف ثالث يعرض "المساعدة" في الاسترداد أو الترحيل. الخلاصة ثغرة إنتروبيا Coldcard تُعد خطيرة ومعقدة تقنياً، وتشير أدلة السلسلة المتاحة إلى أنها تسببت بالفعل — على الأرجح — في سرقة نحو 38.2 مليون دولار من بيتكوين من محافظ متأثرة. السبب الجذري هو خلل في البرامج الثابتة أدى إلى استخدام PRNG برمجي بدلاً من TRNG عتادي أثناء توليد Seed، ما خفّض الأمان الفعّال إلى 40 بت أو 72 بت بدلاً من معيار 128 بت. إذا كنت تملك جهاز Coldcard وأنشأت Seed على إصدار متأثر من دون رميات نرد أو عبارة مرور قوية، فقد تكون أموالك في خطر الآن. الإجراء غير قابل للتأجيل: حدّث البرامج الثابتة، أنشئ Seed جديدة، ورحّل أموالك. أسئلة شائعة (FAQ) - ما هي ثغرة إنتروبيا Coldcard؟ خلل في البرامج الثابتة جعل الأجهزة تستخدم PRNG برمجياً بدلاً من TRNG عتادياً عند إنشاء Seed، ما أنتج Seeds بأمان يقارب 40 بت (Mk3) أو 72 بت (Mk4/Mk5/Q) بدلاً من 128 بت. - هل جهازي متأثر؟ Mk3 على firmware 4.0.1 حتى 5.0.3 ضمن مخاطرة مرتفعة. Mk4 وMk5 وQ على أي إصدار قبل "hotfix" الأخير أيضاً متأثرة. TAPSIGNER وOPENDIME وSATSCARD غير متأثرة. - هل يكفي تحديث البرامج الثابتة لإصلاح Seed الحالية؟ لا. التحديث لا يصلح Seeds المُنشأة سابقاً. يجب إنشاء Seed جديدة بالكامل على إصدار مُحدّث وترحيل جميع الأموال. - إلى أي إصدار يجب التحديث؟ Mk4 وMk5: إلى 5.6.0 أو أحدث. طراز Q: إلى 1.5.0Q أو أحدث. Mk3 لا يتوفر له إصلاح؛ استخدم عبارة مرور BIP39 قوية كحل مؤقت إلى حين الترحيل إلى جهاز غير متأثر.